位置: 编程技术 - 正文

Linux系统上对其他用户隐藏进程的简单方法(在对linux系统中dir)

编辑:rootadmin

推荐整理分享Linux系统上对其他用户隐藏进程的简单方法(在对linux系统中dir),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux对文件操作的命令,linux中的,linux对系统的要求,在linux,在对linux系统中dir,linux对文件操作,linux对文件的操作,在对linux系统中dir,内容如对您有帮助,希望把文章链接给更多的朋友!

我使用的是多用户系统,大部分的用户通过ssh客户端访问他们的资源。我如何(怎么样)避免泄露进程信息给他们?如何(怎么样)在Debian/Ubuntu/RHEL/CentOS linux服务器器上阻止/避免他们看到不属于他们的进程?对linux上的其他用户隐藏进程的方法

解决方法/方案:如果你使用的linux kernel(内核)是3.2以上的版本(或者使用的RHEL/CentOS是6.5以上的版本),你就可以对其他用户隐藏进程。只有root用户可以看到所有的进程,而非root用户,只能看到属于自己的进程信息。你所需要做的仅仅是开启linux kernel加固选项 "hidepid "来重新挂载 /proc文件系统。

认识 hidepid 选项这个选项定义了我们想让非进程的所有者能看到多少这些进程信息。hidepid的值代表的意义如下:

1. hidepid=0 ———默认的模式(经典模式),任何人都可以查看 /proc/PID/* 中的world-readable文件 解释:world-readable files:指linux中的我们把文件权限分成user,group和other三组,other又被叫做world。所以world-readables表示other这组有-r权限。

2. hidepid=1 ———表示用户不能进入/proc/下的,而只能进入属于自己的目录。所以一些敏感文件,如cmdline,sched*,status被保护起来了。当用户输入ps,top等命令,用户是看不到那些不属于自己的进程的!!不过还是能够看到/proc下的process IDs

3. hidepid=2 ———表示对hidepid=1的文件访问权限加强限制,这种设定下,/proc/PID/ 对于任何用户都是不可见的——哪怕是入侵到/proc 目录下,也看不到process IDs。无论是否有部分守护进程是以提升的权限运行,是否有其他用户运行一些敏感程序,是否有其他用户运行任何程序等,这个参数的设定都使得入侵者收集系统运行进程信息变得更复杂,难度加大。

Linux kernel protection(linux内核保护):对linux上的其他用户隐藏进程的方法输入下面的命令来设置hidepid选项的值,以重新挂在/proc复制代码代码如下:# mount -o remount,rw,hidepid=2 /proc

编辑 /etc/fstab 文件,在系统重启后依然按上面那样来挂在/proc:复制代码代码如下:# vi /etc/fstab

Linux系统上对其他用户隐藏进程的简单方法(在对linux系统中dir)

将 proc挂载的那一行改成下面的样子:复制代码代码如下:proc /proc proc defaults,hidepid=2 0 0

然后保存关闭文件。

接下来是演示“对linux上的其他用户隐藏进程的方法”是否有效在这个例子中,我分别以dabu和root同时登陆vps,只需在xshell开连个窗口或者是直接在命令行下ssh命令登陆。这里假设我dabu和root已经同时登陆了,那么,此时hidepid=0是默认的。先在root中打开一个a.txt文件复制代码代码如下:#vi a.txt不关闭文件,然后去dabu那进行操作,执行复制代码代码如下:$ ps -ef得到的结果又一条,如下:复制代码代码如下:root 0 : pts/1 :: vi a.txt

同样,执行:复制代码代码如下:$top -bn1也可以看到有一条root使用vi的进程:复制代码代码如下: root 0 S 0.0 0.5 0:. vi上面两个结果都证明在hidepid=0(默认值)时,这个属于root用的进程可以被dabu看到。

接着,继续用root执行下面的命令:复制代码代码如下:# mount -o remount,rw,hidepid=2 /proc再次用dabu执行下面的命令查看进程;复制代码代码如下:$ ps -ef返回结果中看不到刚才那条进程了,所有非dabu用户的都看不到了至于top,htop之类的,更是看不到了

还有,如果你想ls /proc ,会提示你不能进入。

gid=xxx的配合hidepid使用:如果我们设置了hidepid=2,就使得只能root看到所有的进程信息,有的情况下,我们还希望某个管理组也可以看到所有进程信息。假设我们这里这个组是admin组,它的gid是 :我们可以讲/etc/fstab文件中的proc那行改成;

复制代码代码如下:proc /proc proc defaults,hidepid=2,gid= 0 0或者是复制代码代码如下:proc /proc proc defaults,hidepid=2,gid=admin 0 0

查看某个组的id,执行命令:复制代码代码如下:#id 组名查看某个用户的id,执行命令:复制代码代码如下:#id 用户名id命令的用法,自行help

在Linux系统中给iptables规则添加注释的教程 给iptables规则添加注释,以此给你的老板和同事一个好印象。方法如下:什么是iptables的注释呢?iptables的注释一般使用在每条规则的后面,注释一般用/*

在Linux系统中获得文件所在目录名的方法 方式一:使用dirname去获得(提取)目录名语法如下:复制代码代码如下:[root@dabu.info]#dirname/文件/路/径或者是复制代码代码如下:[root@dabu.info]#VAR="$(dirname/文/

Linux系统中获取路径的文件名的方法 复制代码代码如下:[root@dabu.info]#basename/root/aaa/bbb/dabu.txt显示:复制代码代码如下:dabu.txt#获取路径的文件名shell脚本中如何获得脚本文件所在路径?方法

标签: 在对linux系统中dir

本文链接地址:https://www.jiuchutong.com/biancheng/365453.html 转载请保留说明!

上一篇:whereis命令使用详解(windows where命令)

下一篇:在Linux系统中给iptables规则添加注释的教程(在对linux系统中dir)

  • 小规模纳税人销售农产品税率是多少
  • 个人所得税申报退税多久到账
  • 企业所得税期初资产总额怎么填写
  • 公司会计日常工作内容
  • 工会经费余额在借方怎么办
  • 现代服务包含哪些服务
  • 哪些发票可以抵扣增值税
  • 市政押金无法收回的损失可以税前扣除吗
  • 单位买绿植可以报销吗
  • 户外公司招牌
  • 销售免税产品要计算销项税吗
  • 行政单位会议纪要范文3篇
  • 哪些财务指标可以用于判断一个企业即将发生财务危机
  • 计入其他收益需要结转吗
  • 企业的主管部门承担什么责任
  • 银行捐款了吗
  • 企业收到赔偿款要交税吗
  • 企业营改增后的会计处理有何变化
  • 广告业福利发放会计处理怎么做?
  • 小微企业营业外收入税率是多少
  • 房地产增值税发票有什么用
  • 付垫资款给其他公司应该怎么做账?
  • 给分公司开发票由总公司付款怎么办?
  • 所得税汇算清缴分录怎么做
  • 非货币性资产交换的会计处理
  • 开出技术服务费的账务处理
  • 研发支出费用化支出每个月都要结转吗
  • 民办幼儿园所得税优惠政策
  • 存货跌价准备转销账务处理
  • 税控盘服务费每年都可以抵吗
  • 备抵法计提坏账准备的公式
  • 进口货物账务处理外币
  • 印花税是怎么计税的
  • 安卓系统详解
  • 电脑上加速网页的加速器
  • element ui datepicker 源码
  • PHP:pg_escape_bytea()的用法_PostgreSQL函数
  • 编制收款凭证的有哪些
  • citespace关键词共现分析
  • 股权转让有溢价分录怎么写
  • 一般纳税人使用的是什么会计准则
  • 刚购入的固定资产怎么算
  • 修改命令的快捷键
  • 政府会计代扣公积金怎么做分录
  • 装修公司管理费是什么
  • 个税手续费返还要交企业所得税吗
  • cgroup限制内存
  • 税务新法规
  • 日记总账的适用范围
  • 应交增值税为负数是什么意思
  • 如何开具污水处理证明
  • 材料暂估入库的账务处理
  • 进项税额转出最终应转到哪里
  • 结汇是把外币换成人民币吗
  • 销售方运输收入分录
  • 资产负债表资产按照什么顺序
  • 新担保法2021和担保期限
  • 存在弃置费用的固定资产例题
  • 固定资产清理后怎么做账
  • mssql导出数据库
  • 怎么快速隐藏电脑下方一排
  • linux终端基础命令
  • windows如何删除本地用户
  • downloader.exe是什么
  • win8.1的开始菜单在哪
  • thinkpade431升级内存多大好
  • nodejs实战教程
  • bat基本语法
  • android deam
  • 阿里云服务器使用教程
  • 人脸识别身份验证
  • 山东省立第三医院地址
  • 青海国税发票查询系统
  • 河北电子税务局社保缴费流程
  • 浙江省工伤停工留薪期分类目录
  • 企业所得税可以抵扣吗
  • 国家税务总局河南省税务干部学校
  • 农副产品批发价
  • 税务年报怎么操作
  • 怎么注册山东省电子税务局
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设