当前位置: 首页 > news >正文

12、Shell 安全:保障脚本与系统安全的全面指南(上)

Shell 安全:保障脚本与系统安全的全面指南(上)

在计算机系统的世界里,安全问题始终是重中之重。系统安全就像一把双刃剑,许多公司投入大量资金购买系统管理工具,但往往对管理员的培训不足。系统资源短缺的问题最初通常由程序员发现。例如,曾有一家公司规定程序员不能访问性能监控工具,但管理员发现工具可访问后将其设为安全状态,然而几周后员工又悄悄恢复使用,因为禁用这些工具会削弱公司的第一道防线。

1. Shell 脚本安全理念

Shell 脚本的安全与系统安全类似,并非要将所有设置收紧到脚本几乎无法运行的程度,而是要确保脚本不做不必要的假设,避免在移植到新系统或调试难题时带来更多麻烦。同时,要让脚本具备抗崩溃能力,以应对紧急情况或同事的恶意破坏。就像使用nounset外壳选项一样,更高的安全性意味着更低的维护成本。

2. 基本 Linux 安全模型

在 Linux 系统中,所有文件都由所有者和所属组拥有。每个文件都分配了特定登录用户的用户 ID 号,用户又被进一步划分为组,每个用户都有一个组号。最初,Unix 将用户分配到一个主要组(主 gid),BSD 4.3 引入了额外的补充组。用户必须有与文件 GID 匹配的主组或补充组,才能获得组访问权限。

每个 Linux 用户都有一个 uid(用户 ID 号),Linux 系统上的每个文件都有一个 uid 号来表明其所有者。使用ls --numeric-uid-gid开关可以显示文件 uid 和 gid 所有者的八进制数字,而非名称。

$ id uid=5
http://www.cnnetsun.cn/news/14788.html

相关文章:

  • 13、BPF 流量控制分类器详解
  • 14、快速数据路径(XDP):原理、模式与应用指南
  • 3步搞定Snap.svg动画导出:从SVG到视频GIF的完整指南
  • Java ArrayList扩容机制深度解析
  • 手把手教你Windows系统安装pgvector:PostgreSQL向量搜索实战指南
  • xtb量子化学计算终极实战指南:从新手到专家的完整路径
  • Windows权限维持技术攻击手法与深度防御浅析
  • Windows系统映像劫持:网络安全中的“李代桃僵”战术
  • 几内亚硬建钢铁厂?中方点破 5 大短板!最致命问题中国一眼看穿!
  • Navicat重置工具完整指南:轻松解决试用期限制
  • 19、Linux 新软件安装全攻略
  • 使用STM32单片机进行串口通信的过程描述
  • JetBrains Maple Mono字体深度体验与配置指南
  • 【Java毕设源码分享】基于springboot+vue的个人博客系统的设计与实现(程序+文档+代码讲解+一条龙定制)
  • PaddleSpeech模型版本管理终极指南:从混乱到秩序
  • 闪电AI文档转换Lite:离线免费的全能文档处理神器
  • Windows系统pgvector一键部署攻略:告别编译烦恼,轻松开启向量搜索
  • 伊朗地毯数据集,波斯地毯Lechak-Toranj和Afshan图案分类,计算机视觉机器学习训练,纺织设计分析增强样本,装饰艺术特征提取对称检测算法,纹理分析Gabor滤波,个性化定制图案生成
  • [基础算法学习]backtrack回溯法(三):从N皇后、解数独带你掌握棋盘回溯问题
  • 终极指南:如何从零开始掌握Lean数学库mathlib?完整教程助你快速入门
  • Go之路 - 7.go的函数
  • Chet.QuartzNet.UI 基于VbenAdmin框架的现代化UI体验
  • AI 在泛前端领域的思考和实践-上篇
  • 靠谱的厦门考研哪个好选哪个
  • 高通万卫星:混合AI与分布式协同是未来 | MEET2026
  • AI图像编辑大师:InstructPix2Pix模型完全使用手册
  • 终极GASShooter游戏开发完整指南:快速构建高性能射击游戏
  • 零基础掌握Docker容器:5分钟快速上手实战指南
  • CppSharp完全指南:5步实现C++到.NET的自动化绑定
  • 解密 plum:三分钟打造你的专属 Rime 输入法生态