Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

为全局可写文件设置 Sticky 位

目录上的 sticky 位可防止除文件所有者或 root 角色以外的任何人删除或移动全局可写目录中的文件。这在对许多用户通用的目录(例如 /tmp 目录)中非常有用。

  1. 登录到某一台计算服务器并以超级用户身份访问主机控制台。

    请参见登录到计算服务器并更改默认密码

  2. /tmp 上以及其他任何全局可写文件上设置 sticky 位。
    # chmod 1777 /tmp