-
查看分區(qū)ACL權(quán)限是否開啟
查看全部 -
查詢ACL是否開啟
查看全部 -
查詢ACL是否開啟
查看全部 -
ACL權(quán)限簡介
ACL解決用戶權(quán)限身份不足的情況下
查看全部 -
ACL權(quán)限
查看全部 -
SetGID針對目錄的作用
查看全部 -
SetGID
查看全部 -
檢測腳本2查看全部
-
find / -perm -4000 -o -perm -2000 >? suid.log查看全部
-
檢查SetUID權(quán)限的shell腳本
#!/bin/bash
find / -prem -4000 -o -prem -2000 > /tmp/setuid.check
#搜索系統(tǒng)中所擁有SUID和SGID的文件,并保存到臨時目錄。
for i in $(cat /tmp/setuid.check)
#做循環(huán),每次循環(huán)取出臨時文件中的文件名
do
????????grep $i /root/suid.log > /dev/null
????????????#比對這個文件名是否在模板文件中
??????????????? ?if [????"$?"????!="0"????]?
? ? ? ? ? ? ? ? #檢測上一個命令的返回值,如果不為0,證明上一個命令報錯
? ? ? ? ? ? ? ? ?then
????????????????????????????echo????"$i isn't in listlife!">>/root/suid.log $(date +%F)
????????????????????????????#如果文件名不在模板文件中,則輸出錯誤信息,并把報錯報錯到日志中
????????????????? fi
done
rm -rf /tmp/setuid.check
#刪除臨時文件
查看全部 -
設(shè)定ACL權(quán)限的命令
setfacl????參數(shù)????文件名
參數(shù):
-m????設(shè)定ACL權(quán)限
-x????刪除指定的ACL權(quán)限
-b????刪除所有的ACL權(quán)限
-d????設(shè)定默認(rèn)ACL權(quán)限
-k????刪除默認(rèn)ACL權(quán)限
-R????遞歸設(shè)定ACL權(quán)限
eg:給用戶組設(shè)定ACL權(quán)限
groupadd tgroup2
#添加用戶組tgroup2
setfacl????-m????g:tgroup2:rwx /ac
#為組tgroup2分配ACL權(quán)限,使用“g:組名:權(quán)限”格式,g表示用戶組,u表示用戶
查看ACL權(quán)限命令
getfacl 文件名
查看全部 -
ACL權(quán)限用來解決用戶身份不足的情況
查看分區(qū)ACL權(quán)限是否開啟
命令:dumpe2fs -h /dev/sda5
#dumpe2fs命令是查詢指定分區(qū)詳細(xì)文件系統(tǒng)信息的命令
參數(shù):-h????僅顯示超級快中信息,而不顯示磁盤塊組的詳細(xì)信息
臨時開啟分區(qū)ACL權(quán)限
命令:mount -o remount,acl /
#重新掛載根分區(qū),并掛載加入acl權(quán)限
永久開啟分區(qū)ACL權(quán)限
命令:vi /etc/fstab
UUID = c2ca6f57-b15c-43ea-bca0-f239083d8bn2 /ext4 defaults,acl
#加入acl
mount -o remount /
重新掛載文件系統(tǒng)或重啟系統(tǒng),使修改生效
查看全部 -
setfacl -m u:sxt01:rwx sh
為用戶sxt01分配ACL權(quán)限
查看全部 -
mount -o remount,acl /
重新掛載根分區(qū),并掛載加入ACL權(quán)限
vi /etc/fstab
寫入配置文件,defaults,acl
查看全部 -
權(quán)限查看全部
舉報