/ / Kaip nustatyti "Linux" 777 leidimus?

Kaip nustatyti "Linux" 777 leidimus?

Operacinė sistema yra neatskiriama bet kurios operacinės sistemos daliskompiuteris. Neseniai "Linux" variantai buvo labai populiarūs dėl OS rinkos, nes "Unix" nemokamai platinamas ir paveldėjo vartotojo teisių dalijimosi principu.

Neatsiejama bet kurios sistemos dalis yra failai. Galų gale joje saugoma visa vartotojo informacija. Prieigos teisės į failus ir aplankus nustato, kokius veiksmus leidžiama atlikti konkrečiam asmeniui, tokiu būdu nustatant prieigos lygius ir užtikrinant visos sistemos saugumą. Paprastai nustatant prieigos teises yra įgalinti arba išjungti vykdymą, skaitymą ir rašymą.

Vartotojai ir grupės

Kiekvienam vartotojui - operacinė sistemapriskiria jo unikalų identifikatorių. "Linux" vadinamas UID. Be to, siekiant palengvinti administravimą, vartotojai grupuojami į grupes, kuriems taip pat priskiriamas unikalus GID numeris.

Visi vartotojai "Linux" suskirstomi į tris grupes:

  • vartotojas - bylos savininkas;
  • grupė - tos pačios grupės savininkas;
  • kiti - visi kiti.

Prieiga prie failo - operacinė sistemaNustato, ar vartotojas priklauso tam tikroms grupėms. Pavyzdžiui, klientas, kuris siunčia užklausą svetainėje per naršyklę, bus perduotas kitam. Jei svetainės savininkas prisijungė per FTP naudodamas vartotojo vardą ir slaptažodį, jis bus priskirtas naudotojų grupei.

failo leidimai

Prieigos teisės

Grupės turi individualias teises, leidžiančias atlikti operacijas su failais, pvz., Skaityti, paleisti ar keisti. Kiekvienam iš jų yra trys prieigos būdai:

  • pradėti;
  • skaityti;
  • įrašyti arba redaguoti.

Skaitmeninis teisių nustatymo būdas

Dažnai pakanka nurodyti kiekvieno grupės teises keisti, pradėti arba skaityti naudojant skaitmeninį žymėjimą. Taikomi šie parametrai:

  • 4 - skaitymas;
  • 2 - įrašas;
  • 1 - vykdymas.

Nurodant prieigos teises, kaip taisyklė,naudojami tik trys skaitmenys. Pirmasis nustato naudotojo savininko taisykles, antras - grupei ir trečia visiems. Norėdami priskirti tam tikras teises į kiekvieną grupę, tai vienintelis kurortas į paprastą skaičių pridėjimą. Pavyzdžiui, 7 nurodo vykdymo, rašymo ir skaitymo galimybę, o 6 leidžia tik keisti ir skaityti failą. Taigi, leidimai prieigai prie "777 Linux", kaip taisyklė, leidžia paleisti, skaityti ir perrašyti failą bet kuriam vartotojui.

Leidimai keičiasi

Keisti prieigos teises į "Linux" gali tik savininkas arba naudotojas, turintis administratoriaus teises. Norėdami atlikti pakeitimus terminalo režime, naudokite komandą chmod.

Jis prasideda nuo leistinų parametrųPakeiskite taisykles naudodami tekstą (simbolinę) arba skaitmeninį žymėjimą. Apsvarstykite, kaip nustatyti leidimus 777, kurie leidžia paleisti, keisti ir skaityti failą visiems vartotojams. Skaičiavimo režimu komanda atrodys taip: chmod 777 failo vardas, bet simbolinėje: chmod a = rwx failo vardas.

Praktiškai skaitmeninis režimas dažnai yra patogesnis. Galų gale yra lengviau parašyti 755 nei nustatyti savininko, grupės ir kitų naudotojų individualius parametrus.

prieigos teisės 777 linux

Rekursinis teisių pasikeitimas

"Chmod" komanda gali būti naudojama rekursiniu būdu, todėl galite pakeisti visų failų teises kataloge ir poaplankiuose. Norėdami tai padaryti, naudokite -R jungiklį.

Komandos pavyzdys, rodantis, kaip nustatyti visus 777 leidimus visiems dabartinio katalogo ir jo pakatalogių failams:

Chmod -R 777 *.

Prieigos teisės ir katalogai

Be failų galite nustatyti leidimuskatalogai. Jų pavadinimui naudojami tie patys parametrai (vėliavos), tačiau elgesys yra šiek tiek kitoks. Parametras, leidžiantis skaityti, leidžia vartotojui peržiūrėti aplanko turinio sąrašą, nustatant įrašo vėliavėlę, galima kurti naujus kataloge esančius objektus, o nustatant vykdymo teisę galite įvesti katalogą.

kaip nustatyti leidimus 777

Katalogų leidimų keitimas yra toks pat kaip ir failams su chmod komandą.

Pavyzdys:

chmod 777 / home / test.

Pirmiau nurodyta komanda rodo, kaip nustatyti aplanko teises 777 / home / test.

Saugumo ir prieigos teisės

Reikėtų prisiminti, kad neteisingai nustatytos teisėsPrieiga gali sutrikdyti sistemos veikimą arba atskirus išteklius. Be to, tai gali sukelti didelę saugumo problemą. Todėl būtina atlikti analizę ir susipažinti su dokumentais. Prieš nustatydami leidimus 777, ypatingą dėmesį reikia atkreipti į tai, nes jie leidžia bet kuriam naudotojui kurti, keisti ir vykdyti failus kataloge.

nustatant prieigos teises

Daugelis nusikaltėlių už svetainių įsilaužimą ir kitustinklo ištekliai naudoja tik tų naudotojų aplaidumą, kurie neteisingai paliko teisę atsisiųsti ir vykdyti bet kurį scenarijų ar taikymą serveryje.

Išplėstinės teisės

Yra situacijų, kai tai yra būtinaįgyvendinti sudėtingą prieigos prie informacijos sistemą. Tokiu atveju standartinės operacinės sistemos "Linux" teisės gali būti nepakankamos. Tada turėsite naudoti prieigos kontrolės sąrašus (ACL). Naudokite šią schemą tik labai dideliuose tinkluose su daugiapakopėmis prieigos schemomis. Kitais atvejais standartinės operacinės sistemos funkcijos yra apeinamos.

Skaityti daugiau: