V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
jianyang
V2EX  ›  问与答

Linux 有目录文件防篡改系统驱动或者 API 吗

  •  
  •   jianyang · Nov 19, 2024 · 1376 views
    This topic created in 525 days ago, the information mentioned may be changed or developed.
    比如我要保护/temp/test 这个目录

    我希望这个目录下的所有 text 后缀文件,禁止移动、删除、修改、只能查看, 但是其他后缀文件不影响。

    或者只针对某些用户做上面的限制、其他用户又不影响。


    我只知道有一些监控服务可以做到、但是只能监控不能对这些操作作出阻止,比如 fsnotify

    好像以前 windows 麦克菲有个服务版本可以做到、记得以前用过类似的功能。
    5 replies    2024-11-19 15:57:22 +08:00
    fkmc
        1
    fkmc  
       Nov 19, 2024
    用户组 只读权限
    jianyang
        2
    jianyang  
    OP
       Nov 19, 2024
    @wccc 我想要的效果是类似于行为拦截、比如 hook 文件系统的 edit 、有相关操作时判断自定义规则、如果不符合就拒绝操作
    julyclyde
        3
    julyclyde  
       Nov 19, 2024
    selinux
    BeforeTooLate
        4
    BeforeTooLate  
       Nov 19, 2024
    chattr
    KagurazakaNyaa
        5
    KagurazakaNyaa  
       Nov 19, 2024
    selinux 可以做到,或者自己手写一个 fuse 驱动注册成特定的文件系统并且挂载到对应目录也可以实现
    不过建议是把这类需要不可编辑的文件放到一个单独的目录,然后用 ro 方式挂载
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5918 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 02:52 · PVG 10:52 · LAX 19:52 · JFK 22:52
    ♥ Do have faith in what you're doing.