婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux系統上對其他用戶隱藏進程的簡單方法

Linux系統上對其他用戶隱藏進程的簡單方法

熱門標簽:鄭州營銷外呼系統運營商 鹽城客服外呼系統軟件 百度地圖標注陰影動態 貴陽語音電銷機器人招商 2020電銷機器人排行 淘寶系統退貨外呼項目考試答案 北京市地圖標注 焦作人工智能電話機器人軟件 廳外呼梯系統布線

我使用的是多用戶系統,大部分的用戶通過ssh客戶端訪問他們的資源。我如何(怎么樣)避免泄露進程信息給他們?如何(怎么樣)在Debian/Ubuntu/RHEL/CentOS linux服務器器上阻止/避免他們看到不屬于他們的進程?對linux上的其他用戶隱藏進程的方法

解決方法/方案:
如果你使用的linux kernel(內核)是3.2以上的版本(或者使用的RHEL/CentOS是6.5以上的版本),你就可以對其他用戶隱藏進程。只有root用戶可以看到所有的進程,而非root用戶,只能看到屬于自己的進程信息。你所需要做的僅僅是開啟linux kernel加固選項 "hidepid "來重新掛載 /proc文件系統。

認識 hidepid 選項
這個選項定義了我們想讓非進程的所有者能看到多少這些進程信息。
hidepid的值代表的意義如下:

    1. hidepid=0   ———默認的模式(經典模式),任何人都可以查看 /proc/PID/* 中的world-readable文件
    解釋:world-readable files:指linux中的我們把文件權限分成user,group和other三組,other又被叫做world。所以world-readables表示other這組有-r權限。

    2. hidepid=1   ———表示用戶不能進入/proc/下的,而只能進入屬于自己的目錄。所以一些敏感文件,如cmdline,sched*,status被保護起來了。當用戶輸入ps,top等命令,用戶是看不到那些不屬于自己的進程的!!不過還是能夠看到/proc下的process IDs

    3. hidepid=2  ———表示對hidepid=1的文件訪問權限加強限制,這種設定下,/proc/PID/ 對于任何用戶都是不可見的——哪怕是入侵到/proc 目錄下,也看不到process IDs。無論是否有部分守護進程是以提升的權限運行,是否有其他用戶運行一些敏感程序,是否有其他用戶運行任何程序等,這個參數的設定都使得入侵者收集系統運行進程信息變得更復雜,難度加大。

Linux kernel protection(linux內核保護):對linux上的其他用戶隱藏進程的方法
輸入下面的命令來設置hidepid選項的值,以重新掛在/proc

復制代碼
代碼如下:
# mount -o remount,rw,hidepid=2 /proc

編輯 /etc/fstab 文件,在系統重啟后依然按上面那樣來掛在/proc:

復制代碼
代碼如下:
# vi /etc/fstab

將 proc掛載的那一行改成下面的樣子:

復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2 0 0

然后保存關閉文件。

接下來是演示“對linux上的其他用戶隱藏進程的方法”是否有效
在這個例子中,我分別以dabu和root同時登陸vps,只需在xshell開連個窗口或者是直接在命令行下ssh命令登陸。這里假設我dabu和root已經同時登陸了,那么,此時hidepid=0是默認的。
先在root中打開一個a.txt文件

復制代碼
代碼如下:
#vi a.txt

不關閉文件,然后去dabu那進行操作,執行

復制代碼
代碼如下:
$ ps -ef

得到的結果又一條,如下:

復制代碼
代碼如下:
root 16601 12120 0 16:19 pts/1 00:00:00 vi a.txt

同樣,執行:

復制代碼
代碼如下:
$top -bn1

也可以看到有一條root使用vi的進程:

復制代碼
代碼如下:
17512 root 20 0 3488 1420 1192 S 0.0 0.5 0:00.00 vi

上面兩個結果都證明在hidepid=0(默認值)時,這個屬于root用的進程可以被dabu看到。

接著,繼續用root執行下面的命令:

復制代碼
代碼如下:
# mount -o remount,rw,hidepid=2 /proc

再次用dabu執行下面的命令查看進程;

復制代碼
代碼如下:
$ ps -ef

返回結果中看不到剛才那條進程了,所有非dabu用戶的都看不到了
至于top,htop之類的,更是看不到了

還有,如果你想ls /proc ,會提示你不能進入。

gid=xxx的配合hidepid使用:
如果我們設置了hidepid=2,就使得只能root看到所有的進程信息,有的情況下,我們還希望某個管理組也可以看到所有進程信息。
假設我們這里這個組是admin組,它的gid是1001  :我們可以講/etc/fstab文件中的proc那行改成;


復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2,gid=1001 0 0

或者是

復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2,gid=admin 0 0

查看某個組的id,執行命令:

復制代碼
代碼如下:
#id 組名

查看某個用戶的id,執行命令:

復制代碼
代碼如下:
#id 用戶名

id命令的用法,自行help

標簽:法律問答 馬鞍山 和田 石家莊 和田 湖南 淮安 開封

巨人網絡通訊聲明:本文標題《Linux系統上對其他用戶隱藏進程的簡單方法》,本文關鍵詞  Linux,系統,上,對,其他,用戶,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux系統上對其他用戶隱藏進程的簡單方法》相關的同類信息!
  • 本頁收集關于Linux系統上對其他用戶隱藏進程的簡單方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    久久久久久久久久久久久夜| av中文一区二区三区| 综合久久久久综合| 国产精品免费av| 中文天堂在线一区| 国产精品久久久久久久久久久免费看| 久久久久久久性| 国产日韩精品一区| 中文字幕日韩一区| 亚洲三级免费电影| 夜夜亚洲天天久久| 亚洲成人av电影| 老司机精品视频导航| 精品一区二区免费在线观看| 国模大尺度一区二区三区| 国产精品综合网| yourporn久久国产精品| 色偷偷88欧美精品久久久| 欧美在线你懂得| 欧美精品乱人伦久久久久久| 欧美成人精品福利| 中文字幕高清不卡| 亚洲欧洲制服丝袜| 男人的j进女人的j一区| 成人黄色免费短视频| 欧美专区在线观看一区| 日韩欧美电影在线| 国产精品丝袜在线| 三级影片在线观看欧美日韩一区二区| 日av在线不卡| 色老头久久综合| 日韩欧美一区二区久久婷婷| 国产精品全国免费观看高清| 亚洲成人激情自拍| 国产99久久久精品| 在线综合视频播放| 亚洲国产精品国自产拍av| 伊人开心综合网| 国产一区二区网址| 欧美精品久久一区二区三区| 国产精品女主播av| 美女性感视频久久| 在线免费观看日本欧美| 国产无人区一区二区三区| 亚洲在线免费播放| 盗摄精品av一区二区三区| 91.com视频| 一区二区三区在线播放| 国产一区欧美二区| 91精品国产综合久久福利软件| 国产精品午夜电影| 国产麻豆成人精品| 538在线一区二区精品国产| 中文字幕精品一区| 国产成人亚洲综合a∨婷婷图片| 欧美精品在欧美一区二区少妇| 亚洲人成网站色在线观看| 国产乱码精品一区二区三区五月婷| 欧美日韩国产综合一区二区三区 | 国产一区二区日韩精品| 欧美肥大bbwbbw高潮| 亚洲精选视频在线| 成人国产在线观看| 国产欧美日韩另类视频免费观看| 久久精品99久久久| 欧美成人在线直播| 麻豆国产精品官网| 日韩一区二区在线看| 午夜精品久久久久久久蜜桃app| 色视频欧美一区二区三区| 国产精品对白交换视频| 成人国产在线观看| 国产精品美女www爽爽爽| 国产精品一级片| 国产夜色精品一区二区av| 国产麻豆91精品| 中文字幕电影一区| 91网站最新地址| 一区二区三区精品久久久| 99久久免费国产| 亚洲日本在线看| 91蝌蚪porny成人天涯| 亚洲精品国产第一综合99久久| 91亚洲精品一区二区乱码| 亚洲小少妇裸体bbw| 91麻豆精品国产自产在线| 久久精品国产精品亚洲精品| 日韩欧美激情在线| 国产福利91精品一区二区三区| 欧美国产日本韩| 99久久精品免费观看| 亚洲精品中文字幕在线观看| 欧美日韩三级视频| 日韩激情视频在线观看| 制服丝袜成人动漫| 丁香婷婷综合激情五月色| 日韩美女啊v在线免费观看| 精品视频在线免费看| 裸体一区二区三区| 中文字幕不卡的av| 欧美性一区二区| 国产一区二区调教| 亚洲一区二区三区国产| 日韩欧美一区在线| jlzzjlzz国产精品久久| 日日摸夜夜添夜夜添亚洲女人| 精品国产污污免费网站入口| 99久久精品国产毛片| 日韩成人精品视频| 国产精品美女久久久久av爽李琼| 在线电影欧美成精品| 国产99久久久精品| 日韩—二三区免费观看av| 国产精品精品国产色婷婷| 91精品婷婷国产综合久久| 国产精品一区二区三区乱码| 亚洲第一会所有码转帖| 国产日韩欧美不卡在线| 欧美麻豆精品久久久久久| 国产精品99久久久久久有的能看| 一区二区三区在线免费视频| 国产婷婷色一区二区三区四区 | 国产亚洲欧美激情| 欧美亚洲综合另类| 成人app软件下载大全免费| 人人狠狠综合久久亚洲| 亚洲成a人v欧美综合天堂| 亚洲人成亚洲人成在线观看图片| 欧美成人精品福利| 日韩欧美一二三区| 欧美日韩另类一区| 91在线小视频| 成人app网站| 成人午夜电影小说| 激情五月婷婷综合网| 美女脱光内衣内裤视频久久网站 | 狂野欧美性猛交blacked| 亚洲欧美色一区| 国产精品免费丝袜| 国产精品久久午夜夜伦鲁鲁| 日韩精品资源二区在线| 日韩午夜精品视频| 91精品在线观看入口| 欧美日韩亚洲另类| 欧美日韩在线精品一区二区三区激情| 色综合久久中文综合久久牛| 99久久777色| 色综合一个色综合亚洲| 色婷婷精品大在线视频 | 天天影视网天天综合色在线播放| 亚洲欧美日韩国产综合在线| 国产精品人人做人人爽人人添| 久久色成人在线| 色综合视频在线观看| 99久久精品国产精品久久| av成人动漫在线观看| 91丨国产丨九色丨pron| 99久久精品国产一区| 欧美午夜精品久久久久久超碰| 日本二三区不卡| 制服视频三区第一页精品| 精品嫩草影院久久| 中文字幕av一区二区三区高| 国产精品久久久久久久久晋中| 亚洲欧美国产高清| 亚洲无人区一区| 国内精品视频666| 国产高清久久久| 色猫猫国产区一区二在线视频| 欧美日韩美女一区二区| 亚洲精品一区二区三区99| 国产精品久久久久久亚洲毛片 | 欧美日韩中字一区| 制服.丝袜.亚洲.另类.中文 | 亚洲国产精品人人做人人爽| 青青草精品视频| 高清成人免费视频| 欧美影院一区二区三区| 日韩视频在线你懂得| 国产精品久久久久久久久果冻传媒 | 亚洲高清免费观看| 久久99九九99精品| 91麻豆福利精品推荐| 欧美精品粉嫩高潮一区二区| 国产亚洲一区二区在线观看| 一区二区三区四区蜜桃| 国产一区二区三区四区在线观看| 99天天综合性| 日韩美一区二区三区| 一区二区三区美女| 国产精品一卡二| 91精品国产色综合久久不卡电影| 中文幕一区二区三区久久蜜桃| 日本欧美在线观看| 99国产精品久久久久久久久久 | 91国偷自产一区二区三区观看| 欧美mv和日韩mv国产网站| 亚洲免费观看高清完整| 极品销魂美女一区二区三区| 欧美亚洲动漫制服丝袜|