校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Linux系統上對其他用戶隱藏進程的簡單方法

Linux系統上對其他用戶隱藏進程的簡單方法

熱門標簽:鄭州營銷外呼系統運營商 鹽城客服外呼系統軟件 百度地圖標注陰影動態 貴陽語音電銷機器人招商 2020電銷機器人排行 淘寶系統退貨外呼項目考試答案 北京市地圖標注 焦作人工智能電話機器人軟件 廳外呼梯系統布線

我使用的是多用戶系統,大部分的用戶通過ssh客戶端訪問他們的資源。我如何(怎么樣)避免泄露進程信息給他們?如何(怎么樣)在Debian/Ubuntu/RHEL/CentOS linux服務器器上阻止/避免他們看到不屬于他們的進程?對linux上的其他用戶隱藏進程的方法

解決方法/方案:
如果你使用的linux kernel(內核)是3.2以上的版本(或者使用的RHEL/CentOS是6.5以上的版本),你就可以對其他用戶隱藏進程。只有root用戶可以看到所有的進程,而非root用戶,只能看到屬于自己的進程信息。你所需要做的僅僅是開啟linux kernel加固選項 "hidepid "來重新掛載 /proc文件系統。

認識 hidepid 選項
這個選項定義了我們想讓非進程的所有者能看到多少這些進程信息。
hidepid的值代表的意義如下:

    1. hidepid=0   ———默認的模式(經典模式),任何人都可以查看 /proc/PID/* 中的world-readable文件
    解釋:world-readable files:指linux中的我們把文件權限分成user,group和other三組,other又被叫做world。所以world-readables表示other這組有-r權限。

    2. hidepid=1   ———表示用戶不能進入/proc/下的,而只能進入屬于自己的目錄。所以一些敏感文件,如cmdline,sched*,status被保護起來了。當用戶輸入ps,top等命令,用戶是看不到那些不屬于自己的進程的!!不過還是能夠看到/proc下的process IDs

    3. hidepid=2  ———表示對hidepid=1的文件訪問權限加強限制,這種設定下,/proc/PID/ 對于任何用戶都是不可見的——哪怕是入侵到/proc 目錄下,也看不到process IDs。無論是否有部分守護進程是以提升的權限運行,是否有其他用戶運行一些敏感程序,是否有其他用戶運行任何程序等,這個參數的設定都使得入侵者收集系統運行進程信息變得更復雜,難度加大。

Linux kernel protection(linux內核保護):對linux上的其他用戶隱藏進程的方法
輸入下面的命令來設置hidepid選項的值,以重新掛在/proc

復制代碼
代碼如下:
# mount -o remount,rw,hidepid=2 /proc

編輯 /etc/fstab 文件,在系統重啟后依然按上面那樣來掛在/proc:

復制代碼
代碼如下:
# vi /etc/fstab

將 proc掛載的那一行改成下面的樣子:

復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2 0 0

然后保存關閉文件。

接下來是演示“對linux上的其他用戶隱藏進程的方法”是否有效
在這個例子中,我分別以dabu和root同時登陸vps,只需在xshell開連個窗口或者是直接在命令行下ssh命令登陸。這里假設我dabu和root已經同時登陸了,那么,此時hidepid=0是默認的。
先在root中打開一個a.txt文件

復制代碼
代碼如下:
#vi a.txt

不關閉文件,然后去dabu那進行操作,執行

復制代碼
代碼如下:
$ ps -ef

得到的結果又一條,如下:

復制代碼
代碼如下:
root 16601 12120 0 16:19 pts/1 00:00:00 vi a.txt

同樣,執行:

復制代碼
代碼如下:
$top -bn1

也可以看到有一條root使用vi的進程:

復制代碼
代碼如下:
17512 root 20 0 3488 1420 1192 S 0.0 0.5 0:00.00 vi

上面兩個結果都證明在hidepid=0(默認值)時,這個屬于root用的進程可以被dabu看到。

接著,繼續用root執行下面的命令:

復制代碼
代碼如下:
# mount -o remount,rw,hidepid=2 /proc

再次用dabu執行下面的命令查看進程;

復制代碼
代碼如下:
$ ps -ef

返回結果中看不到剛才那條進程了,所有非dabu用戶的都看不到了
至于top,htop之類的,更是看不到了

還有,如果你想ls /proc ,會提示你不能進入。

gid=xxx的配合hidepid使用:
如果我們設置了hidepid=2,就使得只能root看到所有的進程信息,有的情況下,我們還希望某個管理組也可以看到所有進程信息。
假設我們這里這個組是admin組,它的gid是1001  :我們可以講/etc/fstab文件中的proc那行改成;


復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2,gid=1001 0 0

或者是

復制代碼
代碼如下:
proc /proc proc defaults,hidepid=2,gid=admin 0 0

查看某個組的id,執行命令:

復制代碼
代碼如下:
#id 組名

查看某個用戶的id,執行命令:

復制代碼
代碼如下:
#id 用戶名

id命令的用法,自行help

標簽:法律問答 馬鞍山 和田 石家莊 和田 湖南 淮安 開封

巨人網絡通訊聲明:本文標題《Linux系統上對其他用戶隱藏進程的簡單方法》,本文關鍵詞  Linux,系統,上,對,其他,用戶,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux系統上對其他用戶隱藏進程的簡單方法》相關的同類信息!
  • 本頁收集關于Linux系統上對其他用戶隱藏進程的簡單方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    久久精品国产精品亚洲精品| 色婷婷综合在线| 国产激情偷乱视频一区二区三区| 日韩和欧美的一区| 五月天欧美精品| 一区二区三区在线看| 亚洲精品日韩综合观看成人91| 国产精品亲子伦对白| 中文欧美字幕免费| 国产午夜亚洲精品理论片色戒| 国产亚洲精久久久久久| 99久久国产免费看| 国产精品18久久久| 精一区二区三区| 久99久精品视频免费观看| 久久99精品国产.久久久久 | 日韩中文字幕1| 日韩高清不卡一区二区三区| 久久精品99国产国产精| 福利一区二区在线观看| 成人在线视频首页| 在线看日本不卡| 欧美日韩国产一二三| 337p亚洲精品色噜噜狠狠| www国产精品av| 一区二区三区欧美在线观看| 五月婷婷色综合| 国产精品12区| 欧美午夜一区二区三区免费大片| 欧美挠脚心视频网站| xnxx国产精品| 亚洲最新视频在线播放| 麻豆91在线播放| 91网址在线看| 91在线观看免费视频| 在线观看成人小视频| 国产无遮挡一区二区三区毛片日本| 亚洲激情av在线| 免费观看一级欧美片| 国产a级毛片一区| 欧美年轻男男videosbes| 国产精品乱人伦| 日本午夜精品一区二区三区电影| 成人av电影观看| 久久久影视传媒| 午夜欧美一区二区三区在线播放| 国产成人h网站| 久久久精品日韩欧美| 亚洲黄色小视频| 国产91精品一区二区| 欧美一级生活片| 亚洲福利电影网| 欧美伊人精品成人久久综合97 | 全国精品久久少妇| 欧美精品在线一区二区三区| 一区二区三区美女视频| 国产suv精品一区二区三区| 欧美丰满少妇xxxxx高潮对白| 中文字幕一区二区三区av| 国产91丝袜在线播放| 欧美tk—视频vk| 捆绑紧缚一区二区三区视频| 欧美日韩国产成人在线免费| 综合在线观看色| 欧美三日本三级三级在线播放| 亚洲综合清纯丝袜自拍| 色呦呦国产精品| 一区二区三区在线播放| 欧美日韩中字一区| 亚洲精品免费一二三区| 99在线视频精品| 亚洲成av人片一区二区梦乃 | 久久久久国产精品人| 日本 国产 欧美色综合| 欧美va亚洲va在线观看蝴蝶网| 精品一区二区三区欧美| 久久青草欧美一区二区三区| 亚洲第一久久影院| 99精品国产热久久91蜜凸| 亚洲国产综合91精品麻豆| 日韩精品一区在线| 国产精品自拍网站| 一区二区三区四区五区视频在线观看 | 成人丝袜18视频在线观看| 亚洲一区二区在线视频| 不卡免费追剧大全电视剧网站| 久久久久久久精| 精品欧美乱码久久久久久1区2区 | 免费在线观看一区| 精品国产露脸精彩对白| 国产精品66部| 樱花影视一区二区| 久久综合色8888| 精品视频一区二区三区免费| 国产伦精一区二区三区| 亚洲午夜久久久| 亚洲三级免费电影| www.综合网.com| 五月天网站亚洲| 亚洲h动漫在线| 国产精品青草久久| 国产午夜精品一区二区| 555夜色666亚洲国产免| 在线中文字幕不卡| 五月天亚洲精品| 一区二区三区小说| 最新国产の精品合集bt伙计| 日韩一级二级三级精品视频| 色婷婷av一区二区| 国产+成+人+亚洲欧洲自线| 亚洲综合色网站| 洋洋av久久久久久久一区| 日韩一区在线播放| 国产精品久久免费看| 欧美大片在线观看一区| 欧美亚洲免费在线一区| 99久久久国产精品免费蜜臀| 粉嫩在线一区二区三区视频| 成人激情小说乱人伦| 中文字幕欧美日韩一区| 精品99一区二区三区| 欧美一级一级性生活免费录像| 欧美三区在线观看| 一本色道亚洲精品aⅴ| 在线这里只有精品| 日韩一区二区三区免费观看| 色婷婷一区二区三区四区| 91视频在线看| 51精品久久久久久久蜜臀| 91精品国产麻豆| 久久久久88色偷偷免费| 久久看人人爽人人| 久久综合九色综合欧美98| 精品免费日韩av| 国产偷国产偷精品高清尤物| 中文字幕一区二区在线观看| 美美哒免费高清在线观看视频一区二区| 国产精品久久久久久久久久免费看| 精品国产乱码久久| 国产日韩综合av| 国产精品久久久久影视| 久久精品免费观看| 欧美日韩免费电影| 久久久久久一级片| 国产日韩av一区| 亚洲一区在线视频观看| 日韩电影在线免费观看| 成人一道本在线| 欧美日韩精品电影| 国产精品久久久久9999吃药| 美国欧美日韩国产在线播放| 国产一区视频导航| 在线不卡中文字幕| 亚洲va韩国va欧美va| 欧美性猛片xxxx免费看久爱 | 国产成人综合精品三级| 在线一区二区三区四区| 亚洲美女少妇撒尿| 久久99精品久久久久久| 日韩一区二区中文字幕| 日韩一区精品视频| 欧美日韩一区三区| 夜夜精品视频一区二区| 99久久99久久精品免费观看| 欧美经典三级视频一区二区三区| 蜜桃在线一区二区三区| 欧美一区二区三区视频在线| 久久99精品久久只有精品| 91麻豆精品国产91久久久| 天天综合色天天综合色h| 日本大香伊一区二区三区| 国产色91在线| 福利一区福利二区| 久久只精品国产| 国产九九视频一区二区三区| 欧美mv日韩mv亚洲| 麻豆精品国产传媒mv男同| 欧美精品九九99久久| 亚洲国产裸拍裸体视频在线观看乱了| 欧美一区二区三区喷汁尤物| 成人av第一页| 美女在线视频一区| 国产精品久久久久久久久免费桃花| 91色.com| 亚洲国产精品影院| 中文字幕日韩av资源站| 精品国产乱码久久久久久浪潮| 成人av在线电影| 五月婷婷综合在线| 亚洲精品亚洲人成人网在线播放| 欧美综合一区二区三区| 中文字幕va一区二区三区| aaa欧美日韩| 日本视频在线一区| 久久先锋影音av| 欧美日韩亚洲另类| 韩国精品免费视频| 亚洲曰韩产成在线| 国产日韩精品一区二区三区在线| 五月天网站亚洲|