摘要: 1、起因 最近Linux服务器上一些文件呗篡改,想追查已经查不到记录了,所以得想个办法记录下所有用户的操作记录。 一般大家通常会采用history来记录,但是history有个缺陷就是默认是1000行,当然你也可以vim /etc/profile将1000修改成1000000行,但是这只是比较笼统的 阅读全文
posted @ 2018-11-22 15:42 augusite 阅读(841) 评论(0) 推荐(0) 编辑
摘要: 方案1: 给这个文件A增加个a的隐藏属性,只能增加数据不能删除修改数据,只有root能设置这个隐藏属性 chattr +a A lsattr A 可以查看隐藏属性 方案2: 修改文件所属用户和组,普通用户不能访问文件A chown root:root A 方案3: 只有文件主人可以读取 chmod 阅读全文
posted @ 2018-11-22 15:30 augusite 阅读(3226) 评论(0) 推荐(0) 编辑
摘要: 系统中有一个组叫做“wheel”,我们可以利用该组实现一些特殊的功能。我们可以将拥有su使用权限的用户加入到wheel组中并且对该组进行限制,那么只有在该组中的用户才有su的使用权限。 如要实现该功能,按照下面的步骤操作。所有的命令都应该以root身份执行: 将用户加入到wheel组: usermo 阅读全文
posted @ 2018-11-22 15:24 augusite 阅读(440) 评论(0) 推荐(0) 编辑