如何防止Linux系統中某個關鍵文件被修改

在Linux環境中,有些重要的配置文件是不容許任何人(包括root用戶)進行修改的。爲了防止一不當心,被誤刪除或修改操做,能夠須要設定該文件的「不可修改位(immutable) 」權限。咱們以/etc/fstab文件爲例,該文件中記錄着硬盤重要的分區信息,顯示以下:web

[root@localhost ~]# cat /etc/fstabide

#server

/etc/fstab

Created by anaconda on Sat Jun 8 16:22:16 2013

#it

Accessible filesystems, by reference, are maintained under '/dev/disk'

See man pages fstab(5), findfs(8), mount(8) and/or blkid(8) for more info

#
UUID=3adeaadc-36c6-4b3b-bf99-aca7e6dfc15f / ext4 defaults 1 1
UUID=6a44e4ad-56b4-4877-8da4-e0bc21979b16 /boot ext4 defaults 1 2
UUID=e9ad5c94-6eee-4927-998a-9ce6024be355 /webserver ext4 defaults 1 2
UUID=5879d097-eadb-4ad2-bbb1-1b3323e86192 swap swap defaults 0 0
tmpfs /dev/shm tmpfs defaults 0 0
devpts /dev/pts devpts gid=5,mode=620 0 0
sysfs /sys sysfs defaults 0 0
proc /proc proc defaults 0 0table

咱們使用chattr命令進行保護,命令以下:class

[root@localhost ~]# chattr +i /etc/fstab配置

若是須要修改文件則採用下面的命令:file

[root@localhost ~]# chattr -i /etc/fstabwebserver

相關文章
相關標籤/搜索