Cara membuat file dan direktori tidak dapat dibatasi, bahkan dengan root di linux
- 4747
- 307
- Ricardo Gottlieb
Pada sistem operasi seperti unix termasuk Linux, akar
adalah akun atau nama pengguna yang secara default dapat memodifikasi semua direktori dan file pada suatu sistem. Di artikel ini, kami akan menunjukkan cara membuat direktori atau file tidak dapat dilepas bahkan oleh pengguna root di Linux.
Untuk membuat file tidak dapat dibatasi oleh pengguna sistem mana pun, termasuk root, Anda perlu membuatnya tidak dapat dikodifikasikan menggunakan menggunakan perintah chattr. Perintah ini mengubah atribut file pada sistem file Linux.
Cara membuat file tidak dapat dibatasi di linux
Perintah di bawah ini membuat /cadangan/passwd file tidak dapat diubah (atau tidak dapat dibatasi). Ini menyiratkan bahwa file tidak dapat dimodifikasi dengan cara apa pun: itu tidak dapat dihapus atau diganti namanya. Anda bahkan tidak dapat membuat tautan ke sana dan tidak ada data yang dapat ditulis ke file juga.
Perhatikan bahwa Anda memerlukan hak istimewa superuser untuk mengatur atau menghapus atribut ini, menggunakan perintah sudo:
$ sudo chattr +i /cadangan /passwd atau $ sudo chattr +i -v /cadangan /passwdMembuat file tidak dapat dibatasi di linux
Untuk melihat atribut file, gunakan Perintah LSATTR seperti yang ditunjukkan.
$ lsattr /cadangan /passwdLihat Atribut File Linux
Sekarang cobalah untuk menghapus file yang tidak dapat diubah, baik sebagai pengguna normal maupun sebagai root.
$ rm /cadangan /passwd $ sudo rm /cadangan /passwdHapus file abadi di linux
Cara membuat direktori secara rekursif tidak dapat dibatasi di Linux
Menggunakan -R
Bendera, Anda dapat secara rekursif mengubah atribut direktori dan isinya sebagai berikut.
$ sudo chattr +i -rv /cadangan /Buat direktori tidak dapat dibatasi di Linux
Untuk membuat file dapat berubah lagi, gunakan -Saya
tanda untuk menghapus atribut di atas, sebagai berikut.
$ sudo chattr -i / cadangan / passwd
Untuk informasi lebih lanjut, baca artikel ini: Perintah 'chattr' 5 untuk membuat file penting tidak dapat diubah (tidak dapat diubah) di Linux
Anda akan menemukan artikel terkait ini berguna:
- Cara mengelola pengguna dan grup di Linux
- Mengelola Pengguna & Grup dan Mengaktifkan Akses Sudo pada Pengguna
- Cara menemukan file dengan izin Suid dan SGID di Linux
- Menerjemahkan izin RWX ke dalam format oktal di Linux
Itu dia! Di artikel ini, kami menunjukkan cara membuat file tidak dapat dilepas bahkan oleh pengguna root di Linux. Anda dapat mengajukan pertanyaan apa pun melalui formulir umpan balik di bawah ini.
- « Cara melindungi hubungan yang keras dan simbolis di Centos/Rhel 7
- Cara mengaktifkan atau menonaktifkan nilai selinux boolean »