news 2026/5/1 3:45:25

13、深入解析文件系统安全:权限、ACL与加密技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
13、深入解析文件系统安全:权限、ACL与加密技术

深入解析文件系统安全:权限、ACL与加密技术

1. 粘性位(Sticky Bit)

在Linux和Unix系统中,粘性位在目录安全方面扮演着重要角色。虽然较新的Unix版本不再支持文件上的粘性位标志,且Linux从一开始就未在文件上使用该标志,但目录的粘性位却被广泛支持。

当一个目录设置了粘性位,用户只能在该目录中重命名或删除自己拥有的文件(需满足其他目录权限)。这种机制常用于存储临时文件的全局可写目录,如/tmp/var/spool/cups/tmp,能有效防止用户相互干扰文件。

  • 查找设置了粘性位的文件或目录
# find / \( -type f -o -type d \) -perm +o=t \ -exec ls -ld {} \; 2>/dev/null
  • 查找未设置粘性位的全局可写目录
# find / -type d -perm -o+w -not -perm -a+t \ -exec ls -ld {} \; 2>/dev/null

从安全角度看,所有全局可写目录都应设置粘性位。若未设置,需考虑是否真的需要全局可写,或使用组或访问控制列表(ACLs)是否更合适。

2. 扩展属性与访问控制列表(ACL
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 3:45:20

11、Linux RPM包构建与文件系统层级标准详解

Linux RPM包构建与文件系统层级标准详解 1. RPM包构建相关宏与操作 在构建RPM软件包时,有几个关键的宏需要我们关注。 - %files宏 :用于列出想要放入RPM包中的文件列表,需包含文件的完整路径名。 - %config宏 :可用于列出配置文件,这些文件会被放置在 /etc 目录…

作者头像 李华
网站建设 2026/4/30 8:17:16

15、Linux 存储管理与数据备份全攻略

Linux 存储管理与数据备份全攻略 1. 文件系统创建与管理 在 Linux 系统中,创建文件系统是基础操作。可以使用 mkfs 命令来创建不同类型的文件系统。例如,要创建 ext3 文件系统,可以使用 -j 选项,以下命令可在 hdb1 设备上创建 ext3 文件系统: mkfs.ext3 /dev/hd…

作者头像 李华
网站建设 2026/4/26 9:49:20

10个必学的软件设计模式:从入门到精通的完整指南

10个必学的软件设计模式:从入门到精通的完整指南 【免费下载链接】awesome-design-patterns A curated list of software and architecture related design patterns. 项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-design-patterns 软件设计模…

作者头像 李华
网站建设 2026/4/25 21:41:05

16、Red Hat Linux 中的 RAID 与 LVM 技术详解

Red Hat Linux 中的 RAID 与 LVM 技术详解 一、RAID 技术概述 1.1 RAID 5 RAID 5 结合了条带化(striping)和奇偶校验(parity)技术。奇偶校验信息占用相当于一个驱动器的空间,其余大部分空间可用于存储数据。奇偶校验信息分布在各个硬盘上,而非集中在一个专用驱动器上,…

作者头像 李华
网站建设 2026/4/28 9:21:48

GloVe 50d向量:重新定义移动端NLP的轻量级革命

GloVe 50d向量:重新定义移动端NLP的轻量级革命 【免费下载链接】GloVe Software in C and data files for the popular GloVe model for distributed word representations, a.k.a. word vectors or embeddings 项目地址: https://gitcode.com/gh_mirrors/gl/GloV…

作者头像 李华
网站建设 2026/4/25 2:10:15

Voice有声书播放器:极简主义设计的终极听书体验

Voice有声书播放器:极简主义设计的终极听书体验 【免费下载链接】Voice Minimalistic audiobook player 项目地址: https://gitcode.com/gh_mirrors/vo/Voice 在数字娱乐日益丰富的今天,Voice有声书播放器以其极简主义的设计理念和卓越的用户体验…

作者头像 李华