Linux 系統(tǒng)中常常會(huì)因?yàn)樵O(shè)置了不正確的文件或目錄權(quán)限導(dǎo)致出現(xiàn)系統(tǒng)安全問題。因此在日常的系統(tǒng)維護(hù)中,應(yīng)該能做到及時(shí)發(fā)現(xiàn)不正確的文件權(quán)限設(shè)置并能及時(shí)修正,防患于未然,這里介紹幾種用安全加固的方法:
另外,用戶也可以對常見目錄,例如/bin、/boot、/lib等目錄加上 i 屬性,對系統(tǒng)常用的日志文件例如 /var/log/messages 和 /var/log/wtmp 也可以加上 a 屬性。
雖然通過對重要文件進(jìn)行加鎖的方式能讓服務(wù)器的安全性提高,但是在運(yùn)維管理上也會(huì)出現(xiàn)一些不方便,例如修改密碼時(shí)因?yàn)?nbsp;/etc/shadow 文件有 i 屬性,會(huì)導(dǎo)致密碼修改失敗。同時(shí)對日志文件加入 a 屬性,可能會(huì)使得日志輪換功能 logrotate 的失敗?另外,在軟件的安裝和升級(jí)時(shí)可能需要去掉有關(guān)目錄和文件的 i 屬性和 a 屬性。
所以,建議用戶使用 chattr 命令鎖定系統(tǒng)文件時(shí),必須要結(jié)合服務(wù)器的應(yīng)用環(huán)境來決定是否應(yīng)用 a 屬性和 i 屬性。