相思爱文 于 2009-05-01 19:25:02发表:
这个问题似乎前些天看过。既然是在U盘,那么chmod就无效了(U盘可能在别的电脑上设好权限了)。只能防止以管理员身份执行文件了。 可以取消普通帐户任意挂载的权限。但不影响普通用户使用U盘。 设置/etc/fstab。在U盘位置加上user参数,普通用户就可以挂载。禁止执行,取消S位,这样就安全了。 另外,只要能以其他介质启动,在物理机前没有安全可言。
aa65535 于 2009-05-01 08:37:06发表:
chmod -x filename
相思爱文 于 2009-05-01 19:25:02发表:
这个问题似乎前些天看过。既然是在U盘,那么chmod就无效了(U盘可能在别的电脑上设好权限了)。只能防止以管理员身份执行文件了。
可以取消普通帐户任意挂载的权限。但不影响普通用户使用U盘。
设置/etc/fstab。在U盘位置加上user参数,普通用户就可以挂载。禁止执行,取消S位,这样就安全了。
另外,只要能以其他介质启动,在物理机前没有安全可言。
aa65535 于 2009-05-01 08:37:06发表:
chmod -x filename