国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

利用粘著位 防止Unix中文件被惡意刪除

安全 網(wǎng)站安全
企業(yè)有時(shí)候出于項(xiàng)目的需要,會(huì)臨時(shí)組成一個(gè)項(xiàng)目小組來完成某個(gè)特定的項(xiàng)目。此時(shí)項(xiàng)目小組要求各個(gè)項(xiàng)目小組成員多某個(gè)目錄具有讀寫的權(quán)限,可以往這個(gè)目錄中建立文件,可以閱讀他人創(chuàng)建的文件。但是有一個(gè)限制,即不能夠刪除他人建立的文件。如下面所示,現(xiàn)在系統(tǒng)工程師為某個(gè)項(xiàng)目專門建立了一個(gè)item的目錄。

企業(yè)有時(shí)候出于項(xiàng)目的需要,會(huì)臨時(shí)組成一個(gè)項(xiàng)目小組來完成某個(gè)特定的項(xiàng)目。此時(shí)項(xiàng)目小組要求各個(gè)項(xiàng)目小組成員多某個(gè)目錄具有讀寫的權(quán)限,可以往這個(gè)目錄中建立文件,可以閱讀他人創(chuàng)建的文件。但是有一個(gè)限制,即不能夠刪除他人建立的文件。如下面所示,現(xiàn)在系統(tǒng)工程師為某個(gè)項(xiàng)目專門建立了一個(gè)item的目錄。

在這個(gè)目錄下有兩個(gè)文件,分別為urr001與tgt001,分別是用戶SA01與用戶SA02創(chuàng)建的。現(xiàn)在企業(yè)的要求是,無論是用戶SA01還是用戶SA02,都可以在這個(gè)目錄中創(chuàng)建文件;SA01也可閱讀文件tgt001(所有權(quán)是SA02)的文件;但是SA01不能夠刪除文件tgt001.

目錄:/item文件  urr001  所有者  SA02文件  tgt001  所有者  SA01

也許有系統(tǒng)工程師會(huì)對(duì)這個(gè)需求感到懷疑,這可以實(shí)現(xiàn)嗎?答案是肯定的。通過Unix操作系統(tǒng)提供的粘著位功能,就可以輕松實(shí)現(xiàn)這個(gè)功能。

一、粘著位與文件的關(guān)系。

粘著位,又稱保存文本位,其實(shí)就是一個(gè)權(quán)限控制屬性。通常情況下,粘著位即可以用在普通文件上,也可以用在目錄文件上。當(dāng)用在普通文件上時(shí),粘著位可以把某個(gè)程序文件的SUID置位。并且它的文本映像將***保存在交換區(qū)里。如此的話,當(dāng)程序獲得了CPU使用權(quán)時(shí),就可以快速的裝載到內(nèi)存中。

故粘著位可以提高系統(tǒng)程序的運(yùn)行效率。如有些版本的Unix系統(tǒng),就把vi等常用的程序文件的粘著位設(shè)置為1,就明顯提高了這些應(yīng)用程序的運(yùn)行效率。不過現(xiàn)在很少用到這個(gè)特性。因?yàn)楝F(xiàn)在磁盤讀寫速度已經(jīng)達(dá)到***;而且內(nèi)存的價(jià)格也便宜。也就是說,現(xiàn)在磁盤速度與內(nèi)存往往已經(jīng)不是系統(tǒng)的瓶頸資源,故為普通文件設(shè)置粘著位已經(jīng)沒有特殊的必要了。為此筆者現(xiàn)在在系統(tǒng)設(shè)置中,基本上不會(huì)為普通文件設(shè)置粘著位。

那么粘著位不是無用武之地了嗎?其實(shí)不然。雖然在普通文件上設(shè)置粘著位沒有實(shí)際的應(yīng)用價(jià)值,但是在目錄文件上設(shè)置粘著位還是很有用的。如文章一開頭筆者所闡述的內(nèi)容,就需要通過粘著位來實(shí)現(xiàn)。簡(jiǎn)單的說,當(dāng)粘著位與目錄文件結(jié)合時(shí),能夠?qū)崿F(xiàn)一些讓人想都想不到的安全措施。

二、粘著位在/var/tmp目錄中的應(yīng)用。

當(dāng)粘著位應(yīng)用在目錄文件上時(shí),它便成為了一個(gè)有用的安全措施。其實(shí)在Unix系統(tǒng)中,就有一個(gè)很好的案例可以幫助我們來了解粘著位與目錄文件結(jié)合的作用。如/var/tmp目錄,只要用來存儲(chǔ)用戶或者應(yīng)用程序的臨時(shí)文件。通常情況下,這個(gè)目錄允許所有的用戶創(chuàng)建文件,但是任何用戶不能夠刪除其他用戶建立的文件。很多系統(tǒng)管理員剛接觸Unix系統(tǒng)的時(shí)候,會(huì)對(duì)這個(gè)功能感到疑惑。筆者在對(duì)學(xué)員進(jìn)行培訓(xùn)時(shí),也往往把這個(gè)內(nèi)容放在后面進(jìn)行介紹,免得搞得學(xué)員頭昏腦漲。其實(shí)這就是粘著位在起作用。為了說明白粘著位到底在其中扮演者什么角色,我們可以利用命令ls -ld /var/tmp/ 來看一下這個(gè)目錄的權(quán)限信息。

drwxrwxrwt 3 root root 4096 Apr 3 13:39 /var/tmp/

看到這個(gè)結(jié)果,大家是否會(huì)感到奇怪。“drwxrwxrwt”這個(gè)表示某個(gè)目錄文件的權(quán)限信息。其中***個(gè)字符d表示這是一個(gè)目錄文件,第二個(gè)到底四個(gè)字符rwx表示目錄的所有者對(duì)這個(gè)目錄具有讀寫執(zhí)行的權(quán)限,即完全控制權(quán)限;第五個(gè)字符到第七個(gè)字符rwx表示組成員對(duì)這個(gè)目錄具有讀寫執(zhí)行的權(quán)限;第八個(gè)字符到第七個(gè)字符是用來表示其他用戶對(duì)這個(gè)目錄文件的權(quán)限,原來也應(yīng)該是rwx或者rw-的。但是這里***一個(gè)字符卻變?yōu)榱藅.其實(shí)這個(gè)t就是粘著位。上面這個(gè)文件的權(quán)限信息,就是表示任何用戶對(duì)這個(gè)目錄都具有寫入的權(quán)限(即可以創(chuàng)建文件)。但是由于多了一個(gè)粘著位,則某個(gè)用戶就不能夠刪除其他用戶創(chuàng)建的文件(即用戶只能夠刪除所有權(quán)為自己創(chuàng)建的文件)。

可見利用粘著位能夠防止其他用戶對(duì)文件進(jìn)行惡意刪除。這個(gè)功能在實(shí)際工作中非常有用。如文章開頭所闡述的,現(xiàn)在企業(yè)需要開發(fā)一個(gè)新項(xiàng)目而從各個(gè)部門抽調(diào)人員組成一個(gè)新的項(xiàng)目小組。現(xiàn)在企業(yè)希望各個(gè)項(xiàng)目小組成員都能夠往一個(gè)為項(xiàng)目建立的文件夾中建立文件,但是不能夠刪除其他用戶的文件,而只能夠刪除自己創(chuàng)建的文件。此時(shí)就可以利用粘著位來實(shí)現(xiàn)。

三、粘著位的具體實(shí)現(xiàn)過程。

掌握了以上粘著位的基本功用后,筆者就給大家談?wù)勅绾蝸響?yīng)用粘著位防止文件被惡意刪除。粘著位在小組項(xiàng)目管理中非常有用。他允許一組用戶對(duì)同一組文件(同一個(gè)目錄下的文件)進(jìn)行有限操作(閱讀、創(chuàng)建文件),而不影響文件的安全性(不能夠隨意被刪除)。如現(xiàn)在企業(yè)為了開發(fā)一個(gè)新項(xiàng)目成立了一個(gè)項(xiàng)目小組,名字為item.為了統(tǒng)一管理這個(gè)項(xiàng)目的相關(guān)文檔,系統(tǒng)工程師在Unix操作系統(tǒng)上建立了一個(gè)/item的目錄文件。在項(xiàng)目開發(fā)的過程中,所有跟這個(gè)項(xiàng)目有關(guān)的文檔都保存在這個(gè)目錄中。假設(shè)現(xiàn)在這個(gè)項(xiàng)目小組的成員有兩個(gè),分別為SA01與SA02.企業(yè)現(xiàn)在需要實(shí)現(xiàn)如下幾個(gè)需求。一是用戶SA01與用戶SA02都可以往這個(gè)目錄中保存或者創(chuàng)建文件。二是用戶SA01能夠刪除自己創(chuàng)建的文件;用戶SA02也可以刪除自己創(chuàng)建的文件。三是用戶SA01不能夠刪除用戶SA02創(chuàng)建的文件,反之亦然。四是用戶SA01可以閱讀用戶SA02創(chuàng)建的文件,反之亦然。要實(shí)現(xiàn)如上需求的話,按一下幾個(gè)步驟操作即可。

***步:創(chuàng)建一個(gè)組。由于需要對(duì)多個(gè)用戶進(jìn)行粘著位的設(shè)置,為此為了管理的方便,***把多個(gè)用戶納入到一個(gè)組中進(jìn)行管理。為此系統(tǒng)工程師***在Unix操作系統(tǒng)中建立一個(gè)用戶組,以減少后續(xù)維護(hù)的工作量。故系統(tǒng)工程師要在/etc/group文件中創(chuàng)建一個(gè)公共組,如item組。

第二步:為這些用戶創(chuàng)建各自的帳號(hào)。在Unix系統(tǒng)中,為用戶創(chuàng)建賬號(hào)時(shí),比Windows操作系統(tǒng)要復(fù)雜一點(diǎn)。如還需要制定用戶的主目錄。這里的主目錄是指當(dāng)這個(gè)用戶登錄到Unix操作系統(tǒng)時(shí)默認(rèn)的系統(tǒng)目錄。為了實(shí)現(xiàn)如上的功能,系統(tǒng)工程師需要在創(chuàng)建帳戶的時(shí)候,為這些帳戶設(shè)置同一個(gè)主目錄,如item等等。這里要注意一點(diǎn),即這個(gè)主目錄與它下面所有的子目錄文件不能夠?yàn)槟硞€(gè)用戶獨(dú)占。為此筆者往往把這些目錄與子目錄文件的所有權(quán)轉(zhuǎn)移給root用戶。

第三步:然后利用root用戶的身份來設(shè)置這些目錄的組的可讀權(quán)限。有時(shí)候可能要求同組的成員對(duì)與這個(gè)目錄的文件除了閱讀之外,還需要修改。具體是否可以允許同組成員進(jìn)行修改,系統(tǒng)工程師可以根據(jù)自己的需要進(jìn)行修改。不過根據(jù)筆者的經(jīng)驗(yàn),大部分情況下企業(yè)是允許同個(gè)項(xiàng)目小組的成員對(duì)項(xiàng)目文件具有修改權(quán)。

第四步:設(shè)置粘著位。以上這些準(zhǔn)備工作都做好之后,系統(tǒng)工程師就可以對(duì)item這個(gè)目錄文件設(shè)置粘著位。設(shè)置很簡(jiǎn)單,只需要在原有權(quán)限屬性上面增加一個(gè)1值即可。如通過絕對(duì)權(quán)限設(shè)置的話,就可以利用chmod 1775 /item即可。如果使用相對(duì)權(quán)限設(shè)置的話,那么就可以使用chmod +t即可。執(zhí)行這個(gè)命令之后,就會(huì)這個(gè)目錄文件設(shè)置了粘著位。如此,除非了文件的所有者,否則其他用戶將無法刪除這個(gè)文件。

可見,雖然時(shí)過境遷,粘著位跟普通文件結(jié)合,已經(jīng)發(fā)揮不了其應(yīng)有的作用。但是,其跟目錄文件結(jié)合,仍然是一個(gè)有用的安全措施。特別是企業(yè)在項(xiàng)目管理中,通過粘著位可以實(shí)現(xiàn)允許一組用戶對(duì)同一組文件進(jìn)行操作,而同時(shí)又能夠保障他們的安全性。

 

【編輯推薦】

  1. 專題:探訪Linux/Unix安全世界
  2. 初學(xué)者寶典:unix 我與你有種相見恨晚的感覺
責(zé)任編輯:Oo小孩兒 來源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2009-08-30 15:00:35

UnixUnix文件惡意刪除

2010-04-16 17:23:52

2010-04-16 17:03:52

Unix操作系統(tǒng)

2024-02-19 00:00:00

接口圖形驗(yàn)證碼

2009-12-18 11:02:14

2010-05-05 16:36:24

Unix系統(tǒng)

2010-04-30 18:25:25

Unix刪除

2020-06-03 09:14:41

文件代碼Linux

2015-10-19 10:29:33

2022-06-10 13:46:50

漏洞洞惡意代碼網(wǎng)絡(luò)攻擊

2010-04-16 17:19:58

Unix操作系統(tǒng)

2011-07-18 09:30:20

2018-04-27 10:33:56

Linux命令chattr

2010-09-03 12:01:17

SQL刪除

2010-04-08 09:42:19

2009-06-02 14:21:04

eclipse資源文件eclipse中文

2012-06-26 10:27:50

2011-08-29 15:42:06

2011-03-08 09:41:49

2017-10-11 16:23:59

Linuxinode刪除文件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

999久久久91| 久久久久久久久久久人体| ga∨成人网| 国内精品嫩模av私拍在线观看| 亚洲午夜av电影| 少妇激情av一区二区三区| 国产成人免费在线观看| 成人自拍性视频| 亚洲人成在线播放| 爆操欧美孕妇| 国产一区二区三区免费| 777精品视频| 日韩成人av电影| 欧美日韩不卡一区| 亚洲成人影院少妇| 日本一区二区视频在线| 欧美一级黄色录像片| 噜噜噜久久亚洲精品国产品小说| 国产欧美日韩另类一区| 中文字幕有码在线观看| 日韩性xxx| 欧美视频日韩视频| 在线资源免费观看| 亚洲精品日韩专区silk| 精品少妇无遮挡毛片| 成人久久视频在线观看| aaa免费在线观看| 日本91福利区| 欧美一区二区三区四区夜夜大片 | 国内一区二区在线| 久久精品国产亚洲blacked| 污污片在线免费视频| 国产又黄又爽免费视频| 高清不卡在线观看av| 免费av片在线观看一道本| 91在线看国产| 国产偷国产偷亚洲高清97cao| 国产毛片在线| 老妇喷水一区二区三区| 日韩电视剧免费观看网站| 可播放的18gay1069| 亚洲国产日韩一区二区| 91网页在线观看| 日韩成人av在线播放| 国产精品av一区| 日本特黄a级高清免费大片| 中文字幕视频一区二区在线有码 | 日韩一区二区三区视频在线观看| 亚洲每日在线| 暧暧视频在线免费观看| 男人日女人逼逼| 国产91|九色| 91精品国产色综合久久不卡蜜臀 | 色99中文字幕| 国产成人综合网| 欧美高清另类hdvideosexjaⅴ| 久久精品这里热有精品| 欧美a级一区二区| 欧洲视频在线免费观看| 久久综合九色欧美狠狠| 亚洲精品国产精品国自产在线 | 99久久国产免费免费| www.成人网.com| 成人毛片免费在线观看| 91精品国产综合久久精品性色| 午夜一区二区三视频在线观看| 日韩av一二三| 波多野结衣家庭教师在线播放| 国产欧美日产一区| 波多野结衣在线中文| 色婷婷av一区二区三区软件| 亚洲无线看天堂av| 久久精品中文字幕| 久久免费av| 亚洲一二区在线 | 久久久久在线观看| 精品一区二区三区在线| 国产呦系列欧美呦日韩呦| 久久国产婷婷国产香蕉| 亚洲 欧美 日韩系列| 欧美色另类天堂2015| 理论片午夜视频在线观看| 欧美老妇交乱视频| 91精品国偷自产在线电影| 一区二区三区视频| 国产欧美日韩视频一区二区 | 伊人中文在线| 日韩欧美不卡在线观看视频| 懂色av色香蕉一区二区蜜桃| 91亚洲va在线va天堂va国 | 噼里啪啦在线中文观看| 日韩精品一区二区三区老鸭窝| 国产精品久久久久久久久久久久久久久 | 国外成人免费视频| 精品一区二区日韩| 中文字幕一区二区三区域| 亚洲爱爱爱爱爱| 西野翔中文久久精品国产| 日韩免费电影一区二区三区| 亚洲视频狠狠干| 高清av不卡| 国产亚洲情侣一区二区无| 久久久亚洲精品一区二区三区 | 中文字幕欧美激情| 中文在线免费| 国产精品欧美日韩| 成人黄色大片在线观看| 国产私人尤物无码不卡| 久久噜噜噜精品国产亚洲综合| 日产国产欧美视频一区精品| 免费观影入口看日本视频| 亚洲日本成人女熟在线观看| 欧美三级免费| 成年免费网站| 亚洲色图综合网| 新67194成人永久网站| 一级片a一级片| 久久成年人视频| 精品一区二区在线视频| 加勒比一区二区三区在线| 91成人在线播放| www一区二区| 蜜桃视频在线观看播放| 国产福利久久精品| 亚洲资源中文字幕| 日韩三级久久| 国产美女永久无遮挡| 91精品国产综合久久蜜臀| 色综合五月天| 国产成免费视频| 欧美精品久久久久久久久| 丁香另类激情小说| 午夜av不卡| 日韩三级电影| 91精品国产综合久久精品app| 亚洲精品一区二区在线看| 国产羞羞视频| 欧美精品电影在线| 97精品国产露脸对白| 日本乱码一区二区三区不卡| 免费久久99精品国产自| 欧美天堂一区二区三区| 婷婷激情图片久久| 亚洲网友自拍| 成人激情视频网| 亚洲一级电影视频| 日韩久久精品网| 黄色高清在线观看| 国产精品va在线播放| 一区二区不卡在线播放| 精品免费一区二区| 开心快乐六月丁香婷婷| 国产精品丝袜视频| 午夜av区久久| 亚洲网色网站| 男人天堂网在线观看| 成人乱色短篇合集| 岛国视频午夜一区免费在线观看| sdde在线播放一区二区| 中文字幕在线资源| 999视频在线观看| 8v天堂国产在线一区二区| 久久婷婷久久| 免费电影日韩网站| 亚洲 高清 成人 动漫| 欧美人成在线视频| 亚洲欧美日韩国产综合在线| 国产日韩视频在线| 欧美男男同志| 欧美日韩综合久久| 亚洲第一黄色网| 国产毛片精品国产一区二区三区| 欧美三级网址| 不卡av免费在线| 国产精品久久久久久av下载红粉 | 粉嫩av一区二区三区在线播放| 四虎4545www精品视频| 女人天堂av手机在线| 97国产精品免费视频| 午夜精品久久久久久久| 伊人成人在线视频| 久九九久频精品短视频| 天天摸天天碰天天添| 国产精品欧美日韩一区二区| 欧美日韩一区二区三区在线看| 日韩高清在线不卡| 一区二区三区短视频| 一区二区三区网址| 91社区国产高清| 精品国产污网站| 国产日韩综合av| 亚洲精品网址| 日产福利视频在线观看| 免费黄色一级网站| 成人性色av| 亚洲午夜未满十八勿入免费观看全集| 国产精品毛片a∨一区二区三区| 在线看片不卡| 欧美日韩在线精品一区二区三区激情综合| 777永久免费网站国产|