sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #37601
SV: fil kan ikke slettes
Et tip fra en eller anden der gerne ville undgå dumps
touch core
chmod 000 core
Når man derved fratager core-filen alle dens rettigheder, kan selv
programmer afviklet under root ikke overskrive den.
Det kunne du måske bruge
mvh
Niels Müller Larsen
Århus Købmandsskole
Center for Videregående Uddannelser
-----Oprindelig meddelelse-----
Fra: henrik@xxxxxxx [mailto:henrik@xxxxxxx]
Sendt: 27. maj 2001 17:46
Til: sslug-teknik@xxxxxxxx
Emne: Re: [TEKNIK] fil kan ikke slettes
In <3B111F02.2BAD0AC9@xxxxxx> Jacob Sparre Andersen <sparre@xxxxxx> writes:
>Steen:
>> Er det muligt at give en fil rettigheder så den ikke kan slettes ?
>Du kan i det mindste gøre temmelig meget for at undgå det.
>Den simple udgave er at skrivebeskytte filen og det katalog
>den ligger i:
> chmod a-w /katalog/med/filen/ /katalog/med/filen/fil
>Du kan også lave unoder så ikke engang systemoperatøren
>(root) har adgang til at ændre filen, men jeg kan ikke
>huske detaljerne.
Det er nok "chattr" du tænker på:
chattr +i filnavn
gør filen "immutable", hvilket betyder at den ikke kan ændres, omdøbes
eller slettes - ikke engang af en proces med root-privilegier. (I al
fald ikke førend man har kørt "chattr -i" på filen).
Henrik
--
Henrik Storner | "ATA100 is another testimony to the fact that
<henrik@xxxxxxxxxx> | pigs can be made to fly given sufficient thrust"
|
| Linux kernel hacker Alan Cox, on IDE drives
Follow ups