sticky位 检查和设置

来源:互联网 发布:win10添加数据保护 编辑:程序博客网 时间:2024/05/22 03:17

检查所有人可写的目录是否设置 sticky

l  描述

在所有人可写的目录中,sticky位可以保证只有文件的属主可以更改该文件,其他任何人没有修改权限,这可以防止恶意破坏他人的文件。

l  风险

无。

l  操作

1)    find / -xdev -type d /( -perm -0002 -a ! -perm -1000 /) –print

2)    chmod +t $found($found是上面查找出来的目录名)

 

 

 

加固步骤:

   find / -xdev -type d /(-perm -0002 -a ! -perm -1000 /) –print  –execchmod +t {} /;

 

回退步骤:

如果某个用户test需要写test1拥有的文件file1,file1所在目录为dir1,修改如下:

chmod-t dir1

 

原创粉丝点击