Unix系統(tǒng)的安全策略之常用命令解析
umask命令
umask設(shè)置用戶文件和目錄的缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續(xù)所建文件的存取許可。umask命令與chmod命令的作用正好相反,它告訴系統(tǒng)在創(chuàng)建文件時不給予某種存取許可。
cp、mv和cpio命令
cp命令拷貝文件時,若目的文件不存在則將同時拷貝源文件的存取許可,包括SUID和SGID許可。新拷貝的文件屬拷貝的用戶所有,故拷貝別人的文件時應(yīng)小心,不要被其他用戶的SUID許可破壞自己的文件安全。
mv命令移文件時,新移的文件存取許可與原文件相同,mv僅改變文件名。只要用戶有目錄的寫和搜索許可,就可移走該目錄中某人的文件且不改變其存取許可。若目錄許可設(shè)置不正確,則用戶的文件可被移到一個他不能修改和刪除的目錄中,將出現(xiàn)安全漏洞。
cpio命令用于將目錄結(jié)構(gòu)拷貝到一個檔案文件中,然后可再用cpio命令將該檔案文件轉(zhuǎn)成目錄結(jié)構(gòu)。
檔案文件存放每個文件的信息,包括文件所有者、小組用戶、最后修改時間、最后存取時間和文件存取許可方式。 cpio的安全約定如下:
根據(jù)檔案建立的文件保持存放于檔案中的存取許可方式。
從檔案中提取的每個文件的所有者和小組用戶設(shè)置給運(yùn)行“cpio -i”命令的用戶,而不是設(shè)置給檔案中指出的所有者和小組用戶。
當(dāng)運(yùn)行“cpio -i”命令的用戶是root時,被建立的文件的所有者和小組用戶是檔案文件所指出的。
檔案中的SUID/SGID文件被重建時,保持SUID和SGID許可,如果重建文件的用戶不是root, SUID/SGID許可是檔案文件指出的用戶/小組的許可。
文件加密
crypt命令可提供給用戶加密文件,該命令用一個關(guān)鍵詞將標(biāo)準(zhǔn)輸入的信息編碼為不可讀的雜亂字符串,送到標(biāo)準(zhǔn)輸出設(shè)備。再次使用此命令,用同一關(guān)鍵詞作用于加密后的文件,可恢復(fù)文件內(nèi)容。一般來說,在文件加密后,應(yīng)刪除原始文件,只留下加密后的版本,且應(yīng)牢記加密關(guān)鍵詞。
crypt程序可能被做成特洛依木馬,故不宜用口令作為關(guān)鍵詞。最好在加密前用pack或compress命令對文件進(jìn)行壓縮,然后再加密。
關(guān)健詞:Unix
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動項(xiàng)
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯
- 解決Centos7雙系統(tǒng)后丟失windows啟動項(xiàng)
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解