AIX 6 加密文件系统配置指南(上)
2008-09-06 08:19:53 来源:WEB开发网核心提示: 解除加密文件 blue_file 的加密属性后,blue_file 将变成普通的文件,AIX 6 加密文件系统配置指南(上)(6),其他用户就可以任意读取,图表 4 文件的解密用户 blue 使用“efsmgr –d ”命令解除 blue_file 文件
解除加密文件 blue_file 的加密属性后,blue_file 将变成普通的文件。其他用户就可以任意读取。
图表 4 文件的解密
用户 blue 使用“efsmgr –d ”命令解除 blue_file 文件加密状态,使用 getea 命令查看其扩展属性,可以看到 blue_file 文件没有了加密扩展属性。root 用户可以访问它了,但 root 用户如果想对此文件进行加密操作,由于其属主是 blue 用户,系统将拒绝其加密请求。
注意:
对文件进行加密或解密时,efsmgr 命令不支持通配符“*”,“%”等同时对多个文件进行加密或解密操作。
目录的加密或解密
使用 efsmgr 命令对目录进行加密或解密时,目录原始的文件将保持其原来属性,不会被加密,新创建的文件将继承目录的加密属性。可使用“efsmgr –E”命令对目录进行加密,使用“efsmgr –D”命令来解除目录的加密。
对目录 inh_dir 进行加密,操作如下:
图表 5 目录的加密
从以上例子中可以看到,目录 inh_dir 被加密后,其目录里原来的文件 file1、file2、file3 并不没有被自动加密,新创建的文件 file4 被加密了。可见只有新创建的文件会自动继承了加密目录的加密属性,目录内的原来的文件并不受其影响。
对目录 inh_dir 进行解密,操作如下:
图表 6 目录的解密
更多精彩
赞助商链接