Ani*_*dha 8 root files privileges
我想知道是否可以阻止 root 用户删除文件。是否可以?
Chr*_*own 13
不,这是不可能的。您可以使用 设置不可变属性chattr +i,这至少会使它变得烦人且不明显,必须执行哪些操作才能允许写入文件,但他们可以再次取消设置。此外,您的文件系统必须支持这一点,并启用该功能。
chattr +i
SELinux 也可以做一些限制,但同样,它可以被禁用。
更好的解决方案是通过限制访问权限来正确控制用户和程序,除非绝对必要,否则不允许他们以 root 身份运行。
der*_*ert 6
正如其他人所说,一般来说,root 的想法是允许用户让机器做机器可以做的任何事情。因此,没有一个简单的标志可以防止 root故意删除文件(chattr +i可以防止意外删除)。
但是,尽管如此,还是有几个解决方案:
归档时间:
13 年,5 月 前
查看次数:
2029 次
最近记录: