news 2026/6/15 19:44:48

13、深入解析文件系统安全:权限、加密与数据保护

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
13、深入解析文件系统安全:权限、加密与数据保护

深入解析文件系统安全:权限、加密与数据保护

1. 粘性位(Sticky Bits)

在Linux和Unix系统中,粘性位在文件和目录上有着不同的表现。对于文件,较新的Unix版本不再支持粘性位,而Linux从一开始就未在文件上使用该标志。但在目录方面,粘性位的支持依然活跃。

当一个目录设置了粘性位后,用户只能重命名或删除该目录下自己拥有的文件(需其他目录权限允许)。这种机制常用于存储临时文件的全局可写目录,如/tmp/var/spool/cups/tmp,可防止用户相互篡改文件。

  • 查找设置了粘性位的文件或目录
# find / \( -type f -o -type d \) -perm +o=t \ -exec ls -ld {} \; 2>/dev/null
  • 查找未设置粘性位的全局可写目录
# find / -type d -perm -o+w -not -perm -a+t \ -exec ls -ld {} \; 2>/dev/null

从安全角度看,所有全局可写目录都应设置粘性位。若未设置,需考虑是否真的需要全局可写,或使用组权限、访问控制列表(ACLs)是否更合适。

2. 扩展属性(Extended
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/14 20:11:11

20、SLES 网络与打印服务全解析

SLES 网络与打印服务全解析 一、Web 服务 在 SLES 服务器中,Apache2 网络服务器是一个可配置的选项。它功能完备且用途广泛,默认情况下,Apache2 通过 80 端口使用 HTTP 协议提供网页服务。若有需求,还能结合证书,通过 443 端口使用 HTTPS 协议提供安全的网页服务。Apach…

作者头像 李华
网站建设 2026/6/13 12:38:19

AI漫画上色终极指南:用CycleGAN技术让黑白漫画焕发生机

AI漫画上色终极指南:用CycleGAN技术让黑白漫画焕发生机 【免费下载链接】Manga-colorization---cycle-gan Tutorial about the use of cycle-gan to colorize a manga 项目地址: https://gitcode.com/gh_mirrors/ma/Manga-colorization---cycle-gan 在数字娱…

作者头像 李华
网站建设 2026/6/15 23:18:15

Snipe-IT资产标签系统:从混乱到秩序的实战指南

Snipe-IT资产标签系统:从混乱到秩序的实战指南 【免费下载链接】snipe-it A free open source IT asset/license management system 项目地址: https://gitcode.com/GitHub_Trending/sn/snipe-it 还在为IT资产管理中的标签混乱而烦恼吗?想象一下&…

作者头像 李华
网站建设 2026/6/15 16:03:31

Windows 10终极字体渲染优化:5个MacType高效配置技巧

Windows 10终极字体渲染优化:5个MacType高效配置技巧 【免费下载链接】mactype Better font rendering for Windows. 项目地址: https://gitcode.com/gh_mirrors/ma/mactype 作为Windows平台上最优秀的字体渲染工具,MacType能显著提升系统字体显示…

作者头像 李华
网站建设 2026/6/15 5:18:47

5步掌握抖音无水印视频下载:新手必看完整教程

5步掌握抖音无水印视频下载:新手必看完整教程 【免费下载链接】douyin_downloader 抖音短视频无水印下载 win编译版本下载:https://www.lanzous.com/i9za5od 项目地址: https://gitcode.com/gh_mirrors/dou/douyin_downloader 想要永久保存抖音上…

作者头像 李华
网站建设 2026/6/15 17:59:11

3大突破:de4dot技术解密.NET逆向工程核心难题

你是否曾面对被混淆的.NET程序集感到无从下手?当传统的反编译工具只能输出一堆毫无意义的符号和乱码时,是否想过是否存在更高效的技术解决方案?本文将深入分析de4dot反混淆工具如何通过三大技术突破,系统性地解决.NET逆向工程中的…

作者头像 李华