Kuidas suurendada turvalisust tänu failide ja kataloogide õigustele Gnu / Linuxis

Faili redigeerimine Ubuntus

Viimastel aastatel on Gnu / Linux operatsioonisüsteemid palju muutunud, muutes oma välimuse algajale kasutajale sõbralikum ja võimaldades paljusid protsesse, mida tehti ainult külma terminalikonsooli kaudu, teha töölaualt või graafiliselt ekraanilt.

Siiski on protsesse ja tööriistu, mis on meile kasulikud, et teada ja teada, kuidas see töötab, isegi kui meile meeldib töötada graafilise režiimiga või ainult terminaliga. See on juhtum õigusi kasutajatele ja rühmadele, süsteem, mis Gnu / Linuxis töötab meie andmete suurepärase turvalisuse ja privaatsuse tööriistana.

Kuna need on olemas paljudes teistes opsüsteemides, on Gnu / Linuxis võimalus, et teatud failid ja kaustad võib olla piiratud teatud kasutajatega või et need on saadaval ainult teatud kasutajatele. Lisaks ulatub antud juhul see funktsionaalsus gruppidega palju kaugemale, nii et samas operatsioonisüsteemis võib meil olla mitut tüüpi kasutajaid ja anda teatud privileegid või teatud ülesanded mõnele kasutajarühmale või teistele.

Mis tahes Gnu / Linuxi süsteemis on kõigil failidel ja kaustadel kolme tüüpi õigusi: lugemis-, kirjutamis- ja täitmisluba. Kui meil on lugemisõigusega fail, saame seda lugeda ja vaadata, kuid me ei saa seda muuta ega käivitada. Teisest küljest, kui meil on täitmisluba, saame faili käivitada, kuid me ei saa seda näha ega muuta. Ja lõpuks, kui meil on kirjutamisõigus, saame faili muuta, kuid me ei saa seda lugeda ega käivitada.

Kettidega tabaluku pilt

Neid kolme võimalust saab kasutada turvasüsteemina, seega saame määrata, et operatsioonisüsteemi faile ei saa muuta keegi muu kui administraator. See tähendaks, et ainult administraator saab süsteemifaile muuta, võimaldades kasutajatel ja nende kasutajate programmidel muuta süsteemifaile. Saame seda kasutada ka failidele juurdepääsu piiramiseks, st kui meil on olulisi faile ja oleme ka administraator, saame muuta juurdepääsu teatud failidele võimatuks või peaaegu raskeks teha.

Oleme kommenteerinud, et Gnu / Linuxis on meil võimalus anda kasutajarühmadele õigusi. See valik ei tundu olevat eriti kasulik isiklikes meeskondades, kus kasutatakse ainult ühte või kahte inimest, kuid see on professionaalsetes tingimustes väga kasulik ja oluline. Paljud võrgu- ja süsteemiadministraatorid kasutavad seda Gnu / Linuxi funktsiooni seostada Linuxi gruppe ettevõtte osakondade või funktsioonidegaSeega võib kasutaja olla osakonnas või teatud funktsioonis ja see seostab teda grupiga, kellel on juurdepääs tema funktsioonidele, näiteks varukoopiate tegemine või veebilehtede avaldamine või lihtsalt juurdepääs ettevõtte finantsdokumente sisaldavale kaustale. Võimalusi on palju, kui meil on natuke loovust.

Kõigis Gnu / Linuxi distributsioonides leiame selle funktsiooni. Saame seda muuta ja kohandada terminali kaudu või graafiliselt. Kuigi peame ütlema, et viimane varieerub tavaliselt sõltuvalt levitamisest ja kasutatavast failihaldurist, kuigi seda on kõigis neist sama lihtne teha.

Kuidas seda terminali kaudu teha

Lubade muutmine terminali kaudu on väga lihtne, kõige keerulisem asi, mida me selles protsessis leiame, on teada erinevad koodid vastavate õiguste määramiseks.

Kui loetleme või otsime faili kohta teavet, kuvatakse terminalis järgmisega väga sarnane kood:

-rwxr-xr-x

Selle koodi mõistmiseks peame esmalt eemaldama esimese märgi, mis ütleb meile, kas see on fail (-), kataloog (d) või sümboolne link (l). Peame saadud koodi jagama kolme tähemärgi rühmadesse, mis annab meile kolm osa.

Esimene osa ütleb meile, mida faili omanik saab dokumendiga teha. Teine märkide rühm ütleb meile, mida kasutajarühm saab selle failiga teha, ja viimane märkide rühm, mida saavad teha ülejäänud kasutajad, kes ei ole omanikud ega kuulu samasse kasutajarühma. Kolmest märkide rühmast leiame tähed, mis ütlevad meile, kas seda saab lugeda (r), täita (x) või muuta (w).

Kujutame nüüd ette, et tahame muuta dokumendi õigusi. Kui me tahame seda teha terminali kaudu, peame kasutama käsku chmod, millele järgnevad õigused, mida me soovime sellele määrata, ja faili, millele soovime õigusi muuta.

Kui tahame, et kasutaja saaks faili lugeda ja kirjutada, peame täitma järgmise koodi:

chmod  u+rw movilforum.odt

Kui me tahame teha seda, et kasutaja saab faili käivitada, peame kirjutama:

chmod u+rx movilforum.odt

Ja kui me tahame, et kasutaja saaks faili lugeda, muuta ja käivitada, siis peame täitma järgmise koodi:

chmod u+rwx

Me saame seda teha samamoodi rühmades ja teistes. Selleks peame muutma eelmise koodi esimese tähe täheks G, kui soovime, et muudatused rakendataks rühmadele, või O, et muudatused rakenduksid ka teistele. Terminali kasutamisel viitab rühm rühmale, kuhu me kuulume, ja teistele see, kellele me ei kuulu.

Terminaliga lubade andmiseks on ka kiirem viis. See meetod koosneb sama käsu kasutamisest, kuid lubade lubamiseks kasutame numbreid. Lugemise number on 4, kirjutamise number 2 ja täitmise number on 1. Samuti saame muuta kasutaja, grupi ja teiste luba korraga, muutes iga numbri tähemärkide rühmaks. Ja number, mida me kasutame, on nende lubade numbrite summa. Kuigi tundub, et see on koodi nähes väga segane, on see väga lihtne:

chmod 776 movilforum.odt

See tähendab, et anname kasutajale täielikud õigused (see on 4 + 2 +1 lisamise tulemus), teine ​​7 on rühmade suhtes antud õigused ja 6 vastab teistele (4 + 2 ja 0 täitmisel, see tähendab, et seda ei saa täita.)

Muutke failide õigusi graafiliselt

Failide ja kaustade lubade muutmine graafilisel viisil on veelgi lihtsam, kuna kõikidel failihalduritel on see sarnane ja seda ei tehta koodide, vaid rippmenüüde kaudu koos kõigi välja töötatud valikutega.

Selleks peame valima faili või kausta, mille õigusi soovime muuta.

Ekraanipilt, kuidas Linuxis faililube muuta

Paremklõpsame seda ja läheme jaotisse "Atribuudid", avaneb ekraan, kus kuvatakse vahekaart, mis ütleb "õigused", me läheme sinna ja kuvatakse selle faili praegused õigused. Kõik, mida pead tegema, on valida iga loa tüübi puhul soovitud valik ja see ongi kõik.

Ekraanipilt, kuidas Linuxis faililube muuta

Juhul, kui tahame muuta süsteemifaili või faili luba, millele meil pole luba, peame seda muutma tehke seda administraatorina, kasutaja, kellel on kõik süsteemi õigused. Failide avamiseks administraatorina peame lihtsalt käivitama käsu sudo, millele järgneb failihalduri nimi.

Need on viisid, kuidas peame Gnu / Linuxis failide ja kaustade õigusi ja õigusi kontrollima. Selle haldamine ja kasutamine on tõesti väga kasulik, olles a turvatööriist väga tõhus, et vähesed kasutajad teavad, mis neil tasuta saadaval on. Nii et mis oleks parem võimalus kui kasutada aega, et vaadata üle nende failide õigused, mis on meie operatsioonisüsteemis nii olulised.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: ajaveeb Actualidad
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.