chattr安全命令详解

运维人员有时候可能会发现某个文件无法删除,这也有可能是被黑客给利用了,加了某些特殊权限不允许你删除。也有可能是管理员设置了超级权限来保护此文件。我们怎么来使用呢?

可以通过chattr这个命令来设置,通过lsattr来查看某个文件的特殊权限

主要参数如下:

lsattr命令常用参数如下:

并不是所有的目录都适合,如果你对日志文件设置了特殊权限,可能会造成无法日志分割和轮训,还有比如/dev、/tmp目录也是无法去保护的。

发表评论

后才能评论