当前位置: 技术问答>linux和unix
如何把一个目录设成ROOT都不能访问,只有一个新增的用户名可以访问?
来源: 互联网 发布时间:2015-10-22
本文导语: 如何把一个目录设成ROOT都不能访问,只有一个新增的用户名,如newuser才可以访问? | 建议楼主看一下LIDS相关的资料。(http://www.lids.org),这是内核的一个patch&管理工具,用于加强内核的安全性...
如何把一个目录设成ROOT都不能访问,只有一个新增的用户名,如newuser才可以访问?
|
建议楼主看一下LIDS相关的资料。(http://www.lids.org),这是内核的一个patch&管理工具,用于加强内核的安全性的。
下面是LIDS几个简单特性:
文件保护。任何人,包括root,不能修改LIDS保护的文件。文件可以是隐藏的。
进程保护。任何人,包括root,不能修改LIDS保护的进程。进程可以是隐藏的。
细粒度的存取控制。
用来使用的扩充对整个系统的控制能力来自内核的安全警告内核实现的端口扫描探测器 。
下面是LIDS几个简单特性:
文件保护。任何人,包括root,不能修改LIDS保护的文件。文件可以是隐藏的。
进程保护。任何人,包括root,不能修改LIDS保护的进程。进程可以是隐藏的。
细粒度的存取控制。
用来使用的扩充对整个系统的控制能力来自内核的安全警告内核实现的端口扫描探测器 。
|
重新编译内核,把ACL这个功能加上,就能实现细粒度的访问控制了.