Bloqueando arquivos até para o root

Publicado por bestmoor em 04/05/2004

[ Hits: 11.649 ]

 


Bloqueando arquivos até para o root



No Linux existe uma ferramenta muito boa que consegue atribuir aos arquivos diferentes modos de acesso. Estou falando do chattr.

Vou dar uma dica de como travar um arquivo até para o root, mas este comando possui diversos outros tipos de argumentos que podem ser desbravados a partir de:

$ man chattr

Para travar um comando digite:

# chattr +i <nome_do_arquivo>

Para destravar:

# chattr -i <nome_do_arquivo>

Site oficial do chattr:
Espero que essa dica seja útil!

Bestmoor

Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Alterando a senha do usuário root com o comando sudo

Mantendo um alto padrão de segurança

Site do RibaFS de volta!

Instalando PortSentry 1.2 no CentOS 7

Criptografia do diretório HOME no Debian

  

Comentários
[1] Comentário enviado por linuxdeveloper em 05/05/2004 - 08:59h

valeu numa empresa que presto consultoria tinha uma pasta com esse tipo de perm. me ajudou muito valeu

linuxdeveloper

[2] Comentário enviado por vagnerd em 19/11/2004 - 10:38h

Nossa muito legal, num tinha visto isto.
Thk'z ;)

[3] Comentário enviado por 4driano em 17/02/2005 - 13:22h

Eu acabei escrevendo um artigo sobre esse tema sem antes ter visto esse. Uma coisa que citei que acho que vale a pena dizer é que o arquivo passwd é uma grande idéia para o uso dessa ferramente.

[4] Comentário enviado por Santanna em 24/04/2005 - 17:58h

Existe também o SELinux!!!

Já ouviu falar?

Ele gerencia todo o sistema, inclusive o kernel e os processos.

[5] Comentário enviado por p@b10 em 27/05/2007 - 21:32h

Também vale a pena lembrar, que esse comando funciona nativamente somente em partições ext2 e ext3 neh? que para funcionar em partições como reiserfs (por exemplo) é necessário recompilar o kernel. ;-)



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts