=http://www.chinaitpower.com/soft/tools/file/index.html" target="_blank">文件建立的,系统标准文件会设置适当的存取许可方式, 否则新文件系统的存取许可将是777! 可用-r选项将文件系统安装成只读文件系统.需要写保护的带驱动器和磁 盘应当以这种方式来安装. 不带任何参数的/etc/mount可获得系统中所安装的文件系统的有关信息. 包括:文件系统被安装的安装点目录,对应/dev中的哪个设备,只读或可读写, 安装时间和日期等. 从安全的观点来讲,可安装系统的危险来自用户可能请求系统管理员为其 安装用户自己的文件系统.如果安装了用户的文件系统,则应在允许用户存取 文件系统前,先扫描用户的文件系统,搜索SUID/SGID程序和设备文件.在除了 root外任何人不能执行的目录中安装文件系统,用find命令或secure列出可疑 文件,删除不属用户所有的文件的SUID/SGID许可. 用户的文件系统用完后,可用umount命令卸下文件系统.并将安装点目录 的所有者改回root,存取许可改为755.
(9)系统目录和文件