Linux檔案許可權的檢查和修改

chenfeng發表於2016-01-22
 不正確的許可權設定直接威脅系統的安全,因此運維人員應該能及時發現這些不正確的許可權設定,並立刻修正,防患與未然。下面列舉集中查詢系統不安全許可權的方法:

1).  查詢系統中任何使用者都有寫許可權的檔案或目錄
查詢目錄: 
# find / -type d -perm -2 -o -perm -20 | xargs ls -ld
查詢檔案:
# find / -type f -perm -2 -o -perm -20 | xargs ls -al

2). 查詢系統中所有含"s"位的程式
# find / -type f -perm -4000 -o -perm -2000 -print | xargs ls -al

3).查詢系統中沒有屬主的檔案
# find / -nouser -o -nogroup

備註:以上所有命令用root使用者執行。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/15498/viewspace-1980745/,如需轉載,請註明出處,否則將追究法律責任。

相關文章