您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防技术 > 用chattr提高ext2文件系统的安全
全文

用chattr提高ext2文件系统的安全

2003-09-16 16:24作者:出处:nsfocus责任编辑:

  u
  Undelete。当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。

  但是,虽然文件系统能够接受并保留指示每个属性的标志,但是这些属性不一定有效,这依赖于内核和各种应用程序的版本。下表显 示每个版本支持的属性标志:

  * 允许设置这个标志并使设置生效
  i 允许设置这个标志但忽略其值
  - 完全忽略这个标志

  1.0 1.2 2.0 2.2 2.4
  A - - * * *
  S * * * * *
  a - * * * *
  i - * * * *
  d - * * * *
  c i i i i i
  s * * i i i
  u i i i i i

  虽然早期的内核版本支持安全删除特征,但是从1.3系列的内核开始,开发者抛弃的对这个特征的实现,因为它似乎只能够提高一点点 的安全性,而糟糕的是它会给不熟悉安全删除继承问题的用户造成安全的假象。

  在对具有A属性的文件进行操作时,A属性可以提高一定的性能。而S属性能够最大限度的保障文件的完整性。

  本文将主要讨论a属性和i属性,因为这两个属性对于提高文件系统的安全性和保障文件系统的完整性有很大的好处。同样,一些开放 源码的BSD系统(如:FreeBSD和OpenBSD),在其UFS或者FFS实现中也支持类似的特征。

  2.使用什么命令设置和显示ext2文件系统的属性

  在任何情况下,标准的ls命令都不会一个文件或者目录的扩展属性。ext2文件系统工具包中有两个工具--chattr和lsattr,专门用来设置 和查询文件属性。因为ext2是标准的Linux文件系统,因此几乎所有的发布都有e2fsprogs工具包。如果由于某些原因,系统中没有这个 工具,你可以从以下地址下载这个工具包的源代码编译并安装:

  http://sourceforge.net/projects/e2fsprogs

  lsattr命令只支持很少的选项,其选项如下:

  -a
  列出目录中的所有文件,包括以.开头的文件。

  -d
  以和文件相同的方式列出目录,并显示其包含的内容。

  -R
  以递归的方式列出目录的属性及其内容。

  -v
  列出文件版本(用于网络文件系统NFS)。

共5页。 9 1 2 3 4 5 :

软件资讯·软件下载尽在天极软件

相关搜索:
关注此文读者还看过
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众