1. 程式人生 > >LDAP 整合—— svn、samba、vsftpd --使用者密碼同步

LDAP 整合—— svn、samba、vsftpd --使用者密碼同步

更新於:2010年11月18日
後來發現[使用者修改密碼+安全設定]章節中,即使把.bash_profile 改許可權也可以被使用者刪除的.因為linux的許可權是看上一級目錄的,home目錄的使用者有700的許可權,所以既然home目錄下的檔案只有400,也可以被使用者刪除,因為上級目錄已經賦予700的許可權給下下級的目錄和檔案了.
為避免使用者修改.bash_profile 登入伺服器,可使用chattr +i 這個命令為檔案附加一個不能修改和刪除的許可權,chattr +i 後管理員也無權刪除,只有chattr -i 把i 屬性去掉才可以.
所以,我們應該把
# find /home -name .bash_profile |xargs chmod 400
改為
# find /home -name .bash_profile |xargs chattr +i