温馨提示×

如何保护linux文件安全

小樊
33
2026-09-16 17:53:11
栏目: 智能运维

保护 Linux 文件安全需要从权限控制、加密、备份、审计和入侵防护多个层面入手。下面按实用优先级给你一个较完整的方案。


一、基础权限与所有权(最重要)

1. 使用正确的文件权限

chmod 600 敏感文件      # 仅属主可读写
chmod 700 私人目录
chmod 644 普通文件
chmod 755 可执行脚本

2. 合理设置所有者

chown user:group file

3. 特殊权限(谨慎使用)

  • chmod +t 目录:粘滞位(如 /tmp)
  • chmod u+s:SUID(安全风险高,尽量少用)

二、使用 ACL 精细控制(推荐)

比 chmod 更灵活:

setfacl -m u:alice:r 文件
getfacl 文件

适合多用户协作环境。


三、文件加密(防止物理泄露)

1. 文件/目录加密

  • eCryptfs(用户目录加密)
  • LUKS(磁盘级加密)
  • GPG 加密单文件
gpg -c secret.txt

2. 压缩+加密

tar czf - dir | gpg -c > dir.tar.gz.gpg

四、防篡改与完整性校验

1. 文件属性锁死

chattr +i 重要文件     # 不能删、不能改
chattr +a 日志文件     # 只能追加

2. 完整性监控

  • AIDE
  • Tripwire

定期检查文件是否被篡改。


五、安全审计与日志

1. 查看访问记录

last
lastlog

2. 审计文件访问(auditd)

auditctl -w /etc/passwd -p wa -k passwd_change

六、网络与远程安全

  • 禁止 root 远程登录
    /etc/ssh/sshd_config
    PermitRootLogin no
    
  • 使用 SSH 密钥登录
  • 防火墙限制访问(iptables / nftables / ufw)

七、备份(最后一道防线)

  • 本地 + 异地备份
  • 使用 rsync / borg / restic
rsync -a --delete /data /backup/

八、良好习惯(非常关键)

  • 最小权限原则
  • 不随便 chmod 777
  • 定期更新系统
  • 不运行不明脚本

如果你愿意,我可以:

  • 给你一套服务器文件安全 checklist
  • 或针对个人 / 公司 / 云服务器场景具体配置

你主要用在什么环境?

0