User Tools

Site Tools


система_безопасности_unix

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
система_безопасности_unix [2011/02/25 16:09]
val
система_безопасности_unix [2022/09/28 06:57] (current)
val
Line 1: Line 1:
 ====== Система безопасности UNIX ====== ====== Система безопасности UNIX ======
 +
 +  * [[https://​ru.wikipedia.org/​wiki/​Chmod|Chmod в Википедии]]
 +  * [[https://​ru.wikipedia.org/​wiki/​Chown|Chown в Википедии]]
 +  * [[https://​ru.wikipedia.org/​wiki/​Umask|Umask в Википедии]]
 +
 Атрибуты файлов и процессов Атрибуты файлов и процессов
 +
 ===== Управление маской доступа ===== ===== Управление маской доступа =====
 {{:​mask.png|}} {{:​mask.png|}}
 ==== Команда umask ==== ==== Команда umask ====
 +
 ==== Команда chmod ==== ==== Команда chmod ====
  
Line 15: Line 22:
 # chmod g+r file1 # chmod g+r file1
  
-# chmod o-r file1+# chmod ofile1
 </​code>​ </​code>​
  
Line 33: Line 40:
  
 ==== Биты setuid, setgid ==== ==== Биты setuid, setgid ====
 +
 +[[http://​ru.wikipedia.org/​wiki/​Suid]]
  
 ===== Права доступа к каталогам ===== ===== Права доступа к каталогам =====
  
 ==== Биты rwx ==== ==== Биты rwx ====
-  ​* бит x (переход в каталог+ 
-  * биты rx (чтение метаданных) +  ​* бит x (переход в каталог и чтение метаданных) 
-  * бит r (чтение ​только имен файлов)+  * бит r (чтение оглавления каталога)
   * биты wx (запись)   * биты wx (запись)
  
-==== Биты setuid и sticky ==== +==== Бит sticky ==== 
-man 8 sticky + 
-  * setuid создаваемые файлы и каталоги будут принадлежать владельцу каталога ​ +  * [[http://​ru.wikipedia.org/​wiki/​Sticky_bit]] 
-  * sticky позволяет удалять файлы, которыми владеет пользователь или в которые этот пользователь ​имеет право на запись+  * sticky позволяет удалять файлы только владельцу
  
 ===== Повышение привилегий пользователей ===== ===== Повышение привилегий пользователей =====
Line 58: Line 67:
 user1$ su user1$ su
 </​code>​ </​code>​
 +
 +===== Команда chattr =====
 +
 +  * [[https://​losst.ru/​neizmenyaemye-fajly-v-linux|КОМАНДА CHATTR В LINUX]]
 +  * [[https://​www.vultr.com/​docs/​stop-dhcp-from-changing-resolve-conf/​|Stop DHCP From Changing resolv.conf]]
 +
 +<​code>​
 +# chattr -i /​etc/​resolv.conf
 +
 +# echo -e "​search corp$X.un\nnameserver 192.168.$X.10"​ > /​etc/​resolv.conf
 +
 +# chattr +i /​etc/​resolv.conf
 +</​code>​
 +
система_безопасности_unix.1298639382.txt.gz · Last modified: 2013/05/22 13:50 (external edit)