亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

Unix系統的安全策略之常用命令解析

添加時間:2011-4-4  添加: admin 

umask命令

umask設置用戶文件和目錄的缺省屏蔽值,若將此命令放入profile文件,就可控制該用戶后續所建文件的存取許可。umask命令與chmod命令的作用正好相反,它告訴系統在創建文件時不給予某種存取許可。

cp、mv和cpio命令

cp命令拷貝文件時,若目的文件不存在則將同時拷貝源文件的存取許可,包括SUID和SGID許可。新拷貝的文件屬拷貝的用戶所有,故拷貝別人的文件時應小心,不要被其他用戶的SUID許可破壞自己的文件安全。

mv命令移文件時,新移的文件存取許可與原文件相同,mv僅改變文件名。只要用戶有目錄的寫和搜索許可,就可移走該目錄中某人的文件且不改變其存取許可。若目錄許可設置不正確,則用戶的文件可被移到一個他不能修改和刪除的目錄中,將出現安全漏洞。

cpio命令用于將目錄結構拷貝到一個檔案文件中,然后可再用cpio命令將該檔案文件轉成目錄結構。

檔案文件存放每個文件的信息,包括文件所有者、小組用戶、最后修改時間、最后存取時間和文件存取許可方式。 cpio的安全約定如下:

根據檔案建立的文件保持存放于檔案中的存取許可方式。

從檔案中提取的每個文件的所有者和小組用戶設置給運行“cpio -i”命令的用戶,而不是設置給檔案中指出的所有者和小組用戶。

當運行“cpio -i”命令的用戶是root時,被建立的文件的所有者和小組用戶是檔案文件所指出的。

檔案中的SUID/SGID文件被重建時,保持SUID和SGID許可,如果重建文件的用戶不是root, SUID/SGID許可是檔案文件指出的用戶/小組的許可。

文件加密

crypt命令可提供給用戶加密文件,該命令用一個關鍵詞將標準輸入的信息編碼為不可讀的雜亂字符串,送到標準輸出設備。再次使用此命令,用同一關鍵詞作用于加密后的文件,可恢復文件內容。一般來說,在文件加密后,應刪除原始文件,只留下加密后的版本,且應牢記加密關鍵詞。

crypt程序可能被做成特洛依木馬,故不宜用口令作為關鍵詞。最好在加密前用pack或compress命令對文件進行壓縮,然后再加密。

關健詞:Unix

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站