T086学习网 | 站长学院 | 技术文档 | 成语 | 歇后语 | 帝国时代 | 代码收藏 | IP地址查询 | 生活百科 | 生日密码 | CSS压缩 | 用户评论 | 欣欣百宝箱

保障Linux的临时文件安全

2012-05-18 22:06:03
在一个典型的Linux系统中,至少有两个目录或分区保持着临时文件。其中之一是/tmp目录,再者是/var/tmp。在更新的Linux内核的系统中,还可能有/dev/shm,它是用tmpfs文件系统装载的。 存储临时文件的目录存在着一个问题,即这些目录可以成为损害系统安全的僵尸和rootkit的温床。这是因为在多数情况下,任何人(或任何过程)都可以向这些目录写入东西,还有不安全的许可问题。我们知道都sticky bit,该位可以理解为防删除位。如果希望用户能够添加文件但同时不能删除文件, 则可以对文件使用sticky bit位。设置该位后,就算用户对目录具有写权限,也不能删除该文件。多数Linux发行版本在... 查看详细内容 >>
保障Linux的临时文件安全的相关文章推荐

Linux网络状态工具ss命令使用详解

ss命令用于显示socket状态. 它比其他工具展示等多tcp和state信息. 它是一个非常实用、快速、有效的...强烈建议使用ss命令替代netstat部分命令,例如netsat -ant/lnt等

Linux下使用host、dig、nslookup查询DNS

一、安装软件包dig和nslookup需要安装相关软件包。Centos:# yum install bind-utilsDebian:# apt-get update# apt-get install dnsutils另外查询前先要在/etc/resolv.conf设置好dns服务器IP。二、使用方法1、host命...

加速乐香港安全加速节点向未备案网站限量免费开放

由于众所周知的原因,国内所有提供加速服务的网站(jiasule,360等)都无法为未备案的网站在大陆数据中心提供安全加速服务。为了解决这一部分客户的需求,加速乐近期上线了香港数据中心,并于2014年12月17日正式向免费用...

LINUX上MYSQL优化三板斧

现在MySQL运行的大部分环境都是在Linux上的,如何在Linux操作系统上根据MySQL进行优化,我们这里给出一些通用简单的策略。这些方法都有助于改进MySQL的性能。

Linux下利用arping抢IP地址最终解决方案

关键命令: arping -U -I 发送包的网卡接口 -s 源ip 目的ip 实例: 假设你的eth0接口对应的ip为192.168.1.1,网关为192.168.1.254你就可以使用arping -U -I eth0 -s 192.168.1.1 192.168.1.254

Linux命令:swapon 开启swap

名称: swapon 使用者权限: 超级使用者(super-user) 使用方式: /sbin/swapon -a [-v] /sbin/swapon [-v] [-p priority] specialfile ... /sbin/swapon [-s] -h 帮助 -V 显示版本讯息 -s 显示简短的装置讯息 -a 自动启...

Linux命令:swapoff 关闭swap

swapoff :关闭系统交换分区语 法swapoff[必要参数][选择参数]功 能swapoff 命令:可以关闭交换分区,swapon命令可以打开交换分区。类似命令: swapon 执行权限: 超级用户 普通用户命令属性: 系统设置 参数必要参数-a ...

linux下创建和删除软、硬链接

链接是一种在共享文件和访问它的用户的若干目录项之间建立联系的一种方法。Linux中包括两种链接:硬链接(Hard Link)和软链接(Soft Link),软链接又称为符号链接(Symbolic link)。符号连接相当于Windows下的快捷方式...

linux命令:ps

ps要对进程进行监测和控制,首先必须要了解当前进程的情况,也就是需要查看当前进程,而ps命令就是最基本同时也是非常强大的进程查看命令.最常用的方法是ps -aux和ps -auxf | grep php等查找特定的进程,然后再对特定的进...

linux chkconfig命令参数及用法详解

chkconfig命令主要用来更新(启动或停止)和查询系统服务的运行级信息...chkconfig --list 命令显示系统服务列表,以及这些服务在运行级别0到6中已被启动(on)还是停止(off)。

Linux下时钟同步ntpd服务配置方法汇总

ntp能与互联网上的时钟保持同步,而且本身也是一台NTP服务器,可以为局域网电脑提供校对时间服务...上诉修改完成后,以root用户身份重启ntpd服务:service ntpd restart即可...每次ntpd启动时,会自动连接该国际标准时间...

lnmp多用户安全运行环境(chroot)

lnmp发展到今日,已经相当稳定,大部分程序也都可以平滑从apache移到nginx环境下。网上流行的lnmp一键包使很多Linux初学者可以非常方便地搭建自己的网站服务器。但随着建立的网站越来越多,安全性越来越成为威胁,由...

免费WiFi上网购物和操作网银安全吗?

用商家提供的免费WiFi上网购物和操作网银安全吗?不安全。你会用那些免费WiFi上网购物和操作网银吗?有可能。不过我会准备一张银行卡专门用于这种情形下的网络购物,这张卡余额不会超过1000元,并使用和其它银行卡完...

小和尚问老和尚:ssl为什么会让http安全?

https其实就是建构在 ssl 层之上的 http协议,所以要比较https比http多用多少服务器资源,主要看 ssl 本身消耗多少服务器资源。http使用TCP 三次握手建立连接,客户端和服务器需要交换3个包,https除了 TCP 的三个包...

linux之cut用法

cut是一个选取命令,就是将一段数据经过分析,取出我们想要的。一般来说,选取信息通常是针对“行”来进行分析的,并不是整篇信息分析的。(1)其语法格式为:cut [-bn] [file] 或 cut [-c] [file] 或 cut [-df] [fi...

linux 程序运行前后台切换

fg、bg、jobs、&、ctrl + z都是跟系统任务有关的,这些命令虽然可能不常用,但还是很实用的。一. & 最经常被用到这个用在一个命令的最后,可以把这个命令放到后台执行二. ctrl + z可以将一个正在前台执行的命...

Linux文件系统只读Read-only file system的快速解决方法

问题描述:上周公司的私有云(底层架构是Openstack+KVM,目前稳定性还不够好,开发团队在改进中)一个计算节点挂掉,之后恢复后发现这个计算节点的所有Linux虚拟机系统都变成只读了,复制文件提示:Read-only file s...

网站被黑和站点安全

网站服务是否稳定,对用户、站方和搜索引擎来说都非常重要。目前国内网站的安全问题十分严峻,众多网站由第三方代建,维护人员缺乏足够的知识,大量的网站都存在不同程度的安全和管理漏洞。

Linux提权后获取敏感信息的方法与途径

在本文开始之前,我想指出我不是专家。据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享(我的出发点)。下面是一个混合的命令做同样的事情,在不同的地方,或只是一个不同的眼光来看待事物。我知道有...

proc/sys/net/ipv4/下各项的意义

/proc/sys/net/ipv4/icmp_timeexceed_rate这个在traceroute时导致著名的“Solaris middle star”。这个文件控制发送ICMP Time Exceeded消息的比率。/proc/sys/net/ipv4/igmp_max_memberships主机上最多有多少个igmp ...
更多
留言建议ASP探针PHP探针站长Enjoy的Blog
© 2017 T086学习网 - T086.com(原itlearner.com)
RunTime:5.34ms QueryTime:3