前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Linux隐藏权限 lsattr chattr

Linux隐藏权限 lsattr chattr

作者头像
张旭博客
发布2022-12-31 15:30:18
1.4K0
发布2022-12-31 15:30:18
举报
文章被收录于专栏:zxbkzxbk

Linux 系统中的文件除了具备一般权限和特殊权限之外,还有一种隐藏权限,即被隐藏起来的权限,默认情况下不能直接被用户发觉。有用户曾经在生产环境中碰到过明明权限充足但却无法删除某个文件的情况,或者仅能在日志文件中追加内容而不能修改或删除内容的情况,这在一定程度上阻止了黑客篡改系统日志的图谋,因此这种“奇怪”的文件权限也保障了 Linux 系统的安全性。既然叫隐藏权限,那么使用常规的 ls 命令肯定不能看到它的真面目。隐藏权限的专用查看命令是 lsattr,专用设置命令是 chattr

chattr 命令

chattr 命令用于设置文件的隐藏权限,英文全称为 change attributes,语法格式为“ chattr [参数] 文件名称 ”。如果想要把某个隐藏功能添加到文件上,则需要在命令后面追加 “ +参数 ” ,如果想要把某个隐藏功能移出文件,则需要追加 “ -参数 ” 。chattr 命令中可供选择的隐藏权限参数非常丰富,具体如表所示。

参数

作用

i

无法对文件进行修改;若对目录设置,该参数则仅能修改其中的子文件内容而不能新建或删除文件

a

仅允许补充(追加)内容,无法覆盖和删除内容(Append Only)

S

文件内容在变更后立即同步到硬盘

s

彻底从硬盘中删除,不可恢复(用零块填充源文件所在的硬盘区域)

A

不再修改这个文件或目录的最后访问时间(Atime)

b

不再修改文件或目录的存储时间

D

检查压缩文件中错误

d

使用dump命令备份时忽略文件/目录

c

默认将文件或目录进行压缩

u

当删除该文件后依然保留其在硬盘中的数据,方便日后恢复

t

让文件系统支持尾部合并(tail-merging)

x

可以直接访问压缩文件中的内容

代码语言:javascript
复制
[root@servera ~]# echo "123" > chatt
[root@servera ~]# chattr +a chatt     //设置“不允许删除与覆盖”(+a 参数)权限

[root@servera ~]# rm -rf chatt        //下面返回不能删除此文件
rm: cannot remove 'chatt': Operation not permitted

[root@servera ~]# echo "123" > chatt   //下面返回不允许追加内容
-bash: chatt: Operation not permitted

[root@servera ~]# echo "123" >> chatt  //可以追加内容

[root@servera ~]# chattr -a chatt    //取消文件的隐藏权限

lsattr 命令

lsattr 命令用于查看文件的隐藏权限,英文全称为“list attributes”,语法格式为“ lsattr [参数] 文件名称 ”。一般会将 -a 参数设置到日志文件(/var/log/messages)上,这样可在不影响系统正常写入日志的前提下,防止被擦除。如果希望彻底地保护某个文件,不允许任何人修改和删除它的话,不妨加上 -i 参数试试,效果特别好。

  • -a  显示所有文件和目录,包括以"."为名称开头字符的额外内建,现行目录"."与上层目录".."。
  • -d  显示,目录名称,而非其内容。
  • -l  此参数目前没有任何作用。
  • -R  递归处理,将指定目录下的所有文件及子目录一并处理。
  • -v  显示文件或目录版本。
  • -V  显示版本信息。
代码语言:javascript
复制
[root@servera ~]# echo "HEllo" > test   

[root@servera ~]# chattr +a test  //添加 不允许删除与覆盖 权限
[root@servera ~]# lsattr test     //查看此文件权限
-----a------------ test
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • chattr 命令
  • lsattr 命令
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档