保护 Linux 文件安全需要从权限控制、加密、备份、审计和入侵防护多个层面入手。下面按实用优先级给你一个较完整的方案。
chmod 600 敏感文件 # 仅属主可读写
chmod 700 私人目录
chmod 644 普通文件
chmod 755 可执行脚本
chown user:group file
chmod +t 目录:粘滞位(如 /tmp)chmod u+s:SUID(安全风险高,尽量少用)比 chmod 更灵活:
setfacl -m u:alice:r 文件
getfacl 文件
适合多用户协作环境。
gpg -c secret.txt
tar czf - dir | gpg -c > dir.tar.gz.gpg
chattr +i 重要文件 # 不能删、不能改
chattr +a 日志文件 # 只能追加
定期检查文件是否被篡改。
last
lastlog
auditctl -w /etc/passwd -p wa -k passwd_change
/etc/ssh/sshd_configPermitRootLogin no
rsync / borg / resticrsync -a --delete /data /backup/
chmod 777如果你愿意,我可以:
你主要用在什么环境?