测试服务器 ACL(访问控制列表)策略,核心目标是验证“谁、在什么条件下、能/不能访问什么资源”。下面按通用思路 + 常见场景 + 实操示例来说明。
先确认 ACL 控制的是什么:
setfacl)、Windows NTFS ACL测试前需准备:
示例(网络 ACL):
| 源 IP | 目标端口 | 协议 | 预期结果 |
|---|---|---|---|
| 内网IP | 22 | TCP | 允许 |
| 公网IP | 22 | TCP | 拒绝 |
| 公网IP | 80 | TCP | 允许 |
验证该通的能通:
telnet 目标IP 端口
# 或
nc -vz 目标IP 端口
Web/API:
curl -I http://目标IP:端口/path
验证不该通的被拦:
应看到:
不要只看“连不上”,要确认是 ACL 拦的:
/var/log/secure、audit.log)tcpdump -i eth0 host 目标IP and port 22
设置:
setfacl -m u:alice:r /data/file.txt
测试:
su - alice
cat /data/file.txt # 应成功
su - bob
cat /data/file.txt # 应拒绝
查看:
getfacl /data/file.txt
测试:
可用:
curl -H "Authorization: Bearer xxx" URL
❌ 只在“自己机器”测
✅ 必须多源 IP / 多身份
❌ 只看返回码
✅ 结合日志确认拦截点
❌ 改完 ACL 不复位
✅ 测试后恢复初始状态
测试 ACL = 用“该进的进、不该进的进不来”的方式,从多身份、多来源、多协议验证,并用日志确认拦截行为。
如果你能告诉我:
我可以直接给你针对性测试命令和步骤。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。