จุดหลังจากบิตสิทธิการใช้ไฟล์หมายถึงอะไร


27

ฉันทำls -laไดเรกทอรีบนเซิร์ฟเวอร์ CentOS 6.4 ของฉันที่นี่และการอนุญาตสำหรับไฟล์ที่กำหนดออกมาเป็น:

-rwxr-xr-x.

ฉันเข้าใจสิ่งที่-rwxr-xr-xหมายถึงสิ่งที่ฉันไม่เข้าใจคือ.หลังจากแอตทริบิวต์สุดท้าย

บางคนสามารถอธิบายให้ฉันได้ไหม เป็นอันตรายหรือไม่? สามารถลบออกได้ไหม?

คำตอบ:


27

GNU lsใช้.อักขระเพื่อระบุไฟล์ที่มีบริบทความปลอดภัยของ SELinux แต่ไม่มีวิธีการเข้าถึงแบบอื่น

- จากlsหน้าคน ( info coreutils 'ls invocation')


ไฟล์ดังกล่าวเป็นข้อกำหนดการให้บริการสำหรับเซิร์ฟเวอร์ Tomcat ดังนั้นฉันควรจะสบายดีใช่ไหม
gtludwig

ฉันเดาอย่างนั้น คุณสามารถอ่านข้อมูลนี้เพิ่มเติมได้ที่: owasp.org/images/0/01/Secure_Web_App_Server_McRee_OWASP.pdf
coffeMug

หมายความว่าเปิดselinuxหรือไม่
Mongrel

1

หากต้องการดูบริบทความปลอดภัยที่ใช้กับไฟล์ให้เรียกใช้สิ่งนี้:

ls -Z

บริบทความปลอดภัยสามารถกำหนดให้กับไฟล์แม้จะปิดการใช้งาน SELinux แล้วก็ตาม คุณสามารถตรวจสอบบริบทความปลอดภัยของคุณด้วยสิ่งนี้:

id -Z

หาก SELinux ถูกปิดใช้งานคุณจะได้รับข้อความนี้:

id: --context (-Z) works only on an SELinux-enabled kernel
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.