🔒
✓ 免费版可用

文件锁盾

chattr +i 不可变属性
关键文件即使 root 也无法删除/修改

工作原理

传统权限控制(chmod 444)可被 root 轻松覆盖。Aegis 文件锁盾利用 Linux chattr +i 不可变属性,在内核层面锁定文件,即使 root 用户也无法删除或修改。

文件锁定流程

STEP 01

选择目录

选择需要保护的网站子目录,系统自动校验路径安全性,防止误锁系统关键路径

STEP 02

加锁

chattr +i 递归设置不可变属性,目录下所有文件和子目录均被锁定,无法删除/修改/重命名

STEP 03

验证

lsattr 确认不可变属性已生效,逐文件校验确保无遗漏,加锁结果可视化展示

STEP 04

持续监控

定期检测锁定状态,发现异常解锁立即告警并自动重新加锁,确保防护不中断

关键指标

100%
防删除率
chattr +i 内核级保护
<1s
加锁耗时
千级文件递归加锁
0
性能损耗
内核属性,无运行时开销

核心技术

与传统方案对比

传统权限控制

chmod 444 仅设置文件权限,root 用户仍可通过 chmod 777 覆盖权限后删除/修改文件

Aegis 文件锁盾

chattr +i 设置内核级不可变属性,即使 root 也无法删除/修改,必须先 chattr -i 解除锁定

传统权限控制

权限被覆盖后无感知,攻击者可悄悄修改文件植入后门,管理员毫不知情

Aegis 文件锁盾

持续监控锁定状态,异常解锁立即告警并自动重新加锁,攻击者无处下手

立即体验文件锁盾

免费版即可使用 · 30 秒完成部署

一键安装 查看其他引擎