Alguém tem cenários do mundo real onde eles usaram a bandeira imutável no Linux?
chattr + i file.txt
Como o root pode desarmar o atributo, parece que você está protegendo o arquivo contra usuários que têm acesso ao root, mas não conhecem o recurso.
Alguém tem cenários do mundo real onde eles usaram a bandeira imutável no Linux?
chattr + i file.txt
Como o root pode desarmar o atributo, parece que você está protegendo o arquivo contra usuários que têm acesso ao root, mas não conhecem o recurso.
Respostas:
Eu já vi isso usado nas configurações de hospedagem virtual, onde os arquivos precisam permanecer nos diretórios aos quais os usuários têm acesso, por exemplo, php5.fcgi. Ocasionalmente, também o uso para adicionar uma etapa extra à exclusão de arquivos importantes, para protegê-los de minha própria distraição.
Eu uso isso em qualquer diretório que se destina apenas a ser um ponto de montagem. Impede que os arquivos sejam gravados por engano se o sistema de arquivos não estiver montado.
É bastante útil para invadir os sistemas de outras pessoas e impedir que seus binários trojanados sejam excluídos !
Geralmente para proteger contra a exclusão automática do arquivo, por exemplo. através da limpeza de diretórios temporários etc.
chattr +i
'd é imutável - você não pode escrever, apagar, truncada, de acréscimo ...