1.1.22 确保在所有世界易写目录上设置粘性位

资讯类

设置世界可写目录粘贴点禁止用户删除或重命名目录中非由用户所有的文件

原理性:

特征禁止删除或重命名世界可写目录文件(如/tm)为另一用户所有

求解

运行下命令设置所有世界可写目录中的粘点 :

#df-local-P+++++++++++++++++++++++++++++++++++++++++++++++++++++++2>/dev/null+

并见

https://workbench.cisecurity.org/files/3393

Baidu
map