gpt4 book ai didi

linux - Linux中的权限安全检查?

转载 作者:太空宇宙 更新时间:2023-11-04 11:24:09 28 4
gpt4 key购买 nike

检查/home 中多个文件夹和文件的权限以查看是否有任何帐户将权限设置为不安全值的最快方法是什么?

什么会被认为是不安全的?

  • 具有可能被公众写入的访问级别的文件
  • 读取 .htaccess、.svn 等文件
  • 任何可能危及网络服务器安全的文件

编辑

我认为这是一个由两部分组成的问题。我在上面提到了我认为不安全的地方,但也许还应该问:还有什么可以使网站在权限级别上不安全?有哪些风险以及您如何检查这些风险?

最佳答案

显而易见的答案:

find -L /home -perm 0777

打印出模式为 0777 的所有文件/目录,通常是您不想设置的模式。

更具体:

find -L /home -perm /o+w 

任何人都可以写入的所有文件/目录。

find -L /home -perm /o+r -name '.*' -type f

所有以 . 开头的文件,任何人都可以阅读

any files that may otherwise compromise the safety of the web server

没有任何全面的方法可以快速确定这一点。

关于linux - Linux中的权限安全检查?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15898194/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com