Protección de limpieza del disco de Ubuntu

  


Con la gente de ubuntu durante mucho tiempo, muchas personas de repente se darán cuenta de que el espacio en disco es inferior a 1 G. Luego analizar durante mucho tiempo. . Problemas similares encontrados recientemente, el registro es el siguiente: Uno: .xsession-errors.old Puede ver un archivo oculto en el directorio principal del usuario en el terminal, ¡vi el tamaño de 22G o algo así! Verificado en línea, diciendo que este archivo se debe a la colección de registros de errores de comunicación entre nuestra máquina y el servidor, continuará incrementando el registro. Alguien sugirió que puede escribir un script para eliminar este archivo periódicamente, lo cual es demasiado problema. Puede resolver este problema usando el siguiente comando: rm .xsession-errors.old toque .xsession-errors.old sudo chattr + i .xsession-errors.old Eliminar Suelte, luego cree un nuevo archivo con el mismo nombre, ¡modifique este archivo para que no se pueda escribir! Dos: comando Chattr para aprender Antes de usar este comando chattr, ¡descubrí que este comando es muy útil! A veces hay una forma de modificar un archivo incluso si usa privilegios de root. Lo más probable es que esté bloqueado por el comando chattr. Algunas funciones de este comando son compatibles con el núcleo de Linux. Use este comando para bloquear algunos archivos especiales del sistema y mejorar la seguridad. El comando chattr no puede proteger los directorios /, /dev, /tmp, ar. El comando lsattr es el atributo de visualización, el atributo de archivo establecido por el comando chattr. La operación general es básicamente chmod chown estos dos comandos para modificar los permisos de lectura y escritura, el propietario, chattr es un nivel inferior de comandos de control de propiedad. Uso del comando chattr: chattr [-RVf] [-v versión] [modo] archivos … Lo más importante es que en la sección [modo], la sección [modo] está combinada por los caracteres + - = y [ASacDdIijsTtu]. Se utiliza para controlar las propiedades del archivo, de la siguiente manera: +: Según los ajustes de parámetros originales, agregue parámetros. -: Eliminar los parámetros según la configuración de parámetros original. =: Actualizar a la configuración de parámetros especificada. R: El tiempo de acceso (tiempo de acceso) de un archivo o directorio no se puede modificar para evitar, por ejemplo, un error de E /S del disco de la computadora portátil. S: Opción de sincronización de E /S del disco duro, similar a la sincronización. a: agregue, después de configurar este parámetro, solo puede agregar datos al archivo, pero no eliminarlos. Se utiliza principalmente para la seguridad del archivo de registro del servidor. Solo la raíz puede establecer esta propiedad. c: Compresse, establece si el archivo se comprime y luego se almacena. Se requiere descompresión automática para la lectura. d: es decir, sin volcado, el archivo de configuración no puede ser el destino de copia de seguridad del programa de volcado. i: El archivo de configuración no se puede eliminar, cambiar de nombre, establecer la relación de enlace y no se puede escribir o agregar. El parámetro i es muy útil para la configuración de seguridad del sistema de archivos. j: journal, establezca este parámetro de modo que cuando el sistema de archivos esté montado por el parámetro mount: data = pedidos o data = writeback, el archivo se grabará primero (en journal). Si el sistema de archivos se establece en data = journal, el parámetro caducará automáticamente. s: Eliminar archivos o directorios de forma confidencial, es decir, el espacio en el disco duro se recupera por completo. u: Al contrario de s, cuando se configura en u, el contenido de los datos realmente existe en el disco y se puede usar para recuperar datos. A y i se usan comúnmente en varias opciones de parámetros. La opción a solo se puede agregar y no se puede eliminar, y se usa para la configuración de seguridad del sistema de registro. Si bien i es una configuración de seguridad más estricta, solo el superusuario (raíz) o los procesos con capacidad de procesamiento (identificación) CAP_LINUX_IMMUTABLE pueden aplicar esta opción. Tome el ejemplo anterior de .xsession-errors.old como ejemplo: sudo chattr + i .xsession-errors.old luego lsattr: jscese @ jscese-H61M-S2P: ~ $ lsattr .xsession-errors.old ---- i --- ----- e-- .xsession-errors.old

Copyright © Conocimiento de Windows All Rights Reserved