← Back to team overview

sslug-teknik team mailing list archive

SV: fil kan ikke slettes

 

Et tip fra en eller anden der gerne ville undgå dumps

touch core
chmod 000 core

Når man derved fratager core-filen alle dens rettigheder, kan selv
programmer afviklet under root ikke overskrive den.
Det kunne du måske bruge

mvh
Niels Müller Larsen
Århus Købmandsskole
Center for Videregående Uddannelser

-----Oprindelig meddelelse-----
Fra: henrik@xxxxxxx [mailto:henrik@xxxxxxx]
Sendt: 27. maj 2001 17:46
Til: sslug-teknik@xxxxxxxx
Emne: Re: [TEKNIK] fil kan ikke slettes


In <3B111F02.2BAD0AC9@xxxxxx> Jacob Sparre Andersen <sparre@xxxxxx> writes:

>Steen:

>> Er det muligt at give en fil rettigheder så den ikke kan slettes ?

>Du kan i det mindste gøre temmelig meget for at undgå det.
>Den simple udgave er at skrivebeskytte filen og det katalog
>den ligger i:

>   chmod a-w /katalog/med/filen/ /katalog/med/filen/fil

>Du kan også lave unoder så ikke engang systemoperatøren
>(root) har adgang til at ændre filen, men jeg kan ikke
>huske detaljerne.

Det er nok "chattr" du tænker på:

  chattr +i filnavn

gør filen "immutable", hvilket betyder at den ikke kan ændres, omdøbes
eller slettes - ikke engang af en proces med root-privilegier. (I al
fald ikke førend man har kørt "chattr -i" på filen).

Henrik
-- 
Henrik Storner      | "ATA100 is another testimony to the fact that 
<henrik@xxxxxxxxxx> |  pigs can be made to fly given sufficient thrust"
                    | 
                    |          Linux kernel hacker Alan Cox, on IDE drives


Follow ups