Turvallisuuden lisääminen Gnu / Linux -tiedostojen ja hakemistojen käyttöoikeuksien ansiosta

Tiedoston muokkaaminen Ubuntussa

Viime vuosina Gnu / Linux -käyttöjärjestelmät ovat muuttuneet paljon, ja niiden ulkonäkö on muuttunut aloittelijalle ystävällisempi ja mahdollistaa monien prosessien, jotka tehtiin vain kylmän päätelaitteen kautta, suorittamisen työpöydältä tai graafiselta näytöltä.

On kuitenkin olemassa prosesseja ja työkaluja, joista on meille hyötyä tietää ja tietää, miten se toimii, vaikka haluaisimme työskennellä graafisen tilan tai vain päätelaitteen kanssa. Tämä on tapaus käyttöoikeudet käyttäjille ja ryhmille, järjestelmä, joka Gnu / Linuxissa toimii loistavana tietoturva- ja yksityisyysvälineenä.

Kuten monissa muissa käyttöjärjestelmissä, Gnu / Linuxissa on mahdollista, että tietyt tiedostot ja kansiot voi olla rajoitettu tietyille käyttäjille tai jotka ovat vain tiettyjen käyttäjien käytettävissä. Lisäksi tässä tapauksessa tämä toiminto menee paljon pidemmälle ryhmien kanssa, joten samassa käyttöjärjestelmässä meillä voi olla useampia käyttäjiä ja antaa tiettyjä oikeuksia tai tiettyjä tehtäviä joillekin käyttäjäryhmille.

Kaikissa Gnu / Linux -järjestelmissä kaikilla tiedostoilla ja kansioilla on kolmenlaisia ​​käyttöoikeuksia: lukea, kirjoittaa ja suorittaa lupa. Jos meillä on tiedosto, jolla on lukuoikeus, voimme lukea ja tarkastella tiedostoa, mutta emme voi muokata sitä emmekä voi suorittaa sitä. Jos toisaalta meillä on suoritusoikeus, voimme suorittaa tiedoston, mutta emme voi nähdä tai muokata sitä. Ja lopuksi, jos meillä on kirjoitusoikeus, voimme muokata tiedostoa, mutta emme voi lukea tai suorittaa sitä.

Kuva riippulukosta ketjuilla

Näitä kolmea vaihtoehtoa voidaan käyttää suojausjärjestelmänä, joten voimme määrittää, että käyttöjärjestelmän tiedostoja ei voi muuttaa kukaan muu kuin järjestelmänvalvoja. Tämä tarkoittaisi sitä, että vain järjestelmänvalvoja voi muokata järjestelmätiedostoja, jolloin käyttäjät ja ohjelmat voivat muokata järjestelmätiedostoja. Voimme myös käyttää sitä rajoittamaan pääsyä tiedostoihin, toisin sanoen jos meillä on tärkeitä tiedostoja ja jos olemme myös järjestelmänvalvoja, voimme tehdä pääsyn tiettyihin tiedostoihin mahdottomaksi tai melkein vaikeaksi tehdä.

Olemme kommentoineet, että Gnu / Linuxissa meillä on mahdollisuus antaa käyttöoikeuksia käyttäjäryhmille. Tämä vaihtoehto ei vaikuta kovin hyödylliseltä henkilökohtaisissa tiimeissä, joissa käytetään korkeintaan yhtä tai kahta henkilöä, mutta se on erittäin hyödyllinen ja tärkeä ammatillisissa olosuhteissa. Monet verkko- ja järjestelmänvalvojat käyttävät tätä Gnu / Linux -ominaisuutta liittää Linux -ryhmät yrityksen osastoihin tai toimintoihinSiten käyttäjä voi olla osastolla tai tietyssä tehtävässä, ja tämä liittyy hänet ryhmään, jolla on hänen toimintojaan vastaavat käyttöoikeudet, kuten varmuuskopioiden tekeminen tai verkkosivujen julkaiseminen tai yksinkertaisesti kansion avaaminen yrityksen taloudellisten asiakirjojen kanssa. Mahdollisuuksia on monia, jos meillä on vähän luovuutta.

Tämä toiminto löytyy kaikista Gnu / Linux -jakeluista. Voimme muokata ja muokata sitä päätelaitteen kautta tai graafisesti. Vaikka meidän on sanottava, että jälkimmäinen vaihtelee yleensä jakelun ja käyttämämme tiedostonhallinnan mukaan, vaikka se on silti yhtä helppoa kaikissa.

Kuinka tehdä se terminaalin kautta

Käyttöoikeuden muuttaminen päätelaitteen kautta on erittäin helppoa, monimutkaisin asia, jonka löydämme tässä prosessissa, on tietää eri koodeja vastaavien käyttöoikeuksien määrittämiseksi.

Kun luettelemme tai etsimme tietoja tiedostosta, päätteeseen ilmestyy koodi, joka on hyvin samankaltainen kuin seuraava:

-rwxr-xr-x

Tämän koodin ymmärtämiseksi meidän on ensin poistettava ensimmäinen merkki, joka kertoo meille, onko kyseessä tiedosto (-), hakemisto (d) vai symbolinen linkki (l). Meidän on jaettava tuloksena oleva koodi kolmen merkin ryhmiin, mikä antaa meille kolme osaa.

Ensimmäinen osa kertoo meille, mitä tiedoston omistaja voi tehdä asiakirjalla. Toinen merkkiryhmä kertoo meille, mitä käyttäjäryhmä voi tehdä kyseisellä tiedostolla, ja viimeinen merkkiryhmä kertoo, mitä muut käyttäjät, jotka eivät ole omistajia eivätkä kuulu samaan käyttäjäryhmään, voivat tehdä. Kolmesta merkkiryhmästä löydät kirjaimet, jotka kertovat meille, voidaanko se lukea (r), suorittaa (x) vai muuttaa (w).

Kuvitellaan nyt, että haluamme muuttaa asiakirjan käyttöoikeuksia. Jos haluamme tehdä sen päätelaitteen kautta, meidän on käytettävä komentoa chmod, jota seuraa käyttöoikeudet, jotka haluamme antaa sille, ja tiedostoa, jolle haluamme muuttaa käyttöoikeuksia.

Jos haluamme, että käyttäjä voi lukea ja kirjoittaa tiedoston, meidän on suoritettava seuraava koodi:

chmod  u+rw movilforum.odt

Jos haluamme tehdä sen, että käyttäjä voi suorittaa tiedoston, meidän on kirjoitettava:

chmod u+rx movilforum.odt

Ja jos haluamme, että käyttäjä voi lukea, muokata ja suorittaa tiedoston, meidän on suoritettava seuraava koodi:

chmod u+rwx

Voimme tehdä tämän samalla tavalla ryhmissä ja muissa. Tätä varten meidän on muutettava edellisen koodin ensimmäinen kirjain G: ksi, jos haluamme, että muutokset otetaan käyttöön ryhmissä, tai O, jotta muutokset koskevat muita. Päätelaitetta käytettäessä viittaus ryhmään tulee ryhmään, johon kuulumme, ja toisiin se, jolle emme kuulu.

On myös nopeampi tapa antaa käyttöoikeuksia päätelaitteen kanssa. Tämä menetelmä koostuu saman komennon käyttämisestä, mutta käytämme numeroita oikeuksien käyttöön ottamiseen. Lukemisen luku on 4, kirjoittamisen luku on 2 ja suoritettava luku on 1. Voimme myös muuttaa käyttäjän, ryhmän ja muiden lupia samanaikaisesti, jolloin jokainen numero edustaa merkkiryhmää. Käyttämämme numero on näiden lupien lukujen summa. Vaikka näyttää siltä, ​​että tämä on hyvin hämmentävää, kun näet koodin, se on hyvin yksinkertainen:

chmod 776 movilforum.odt

Tämä tarkoittaa, että annamme käyttäjälle täydet käyttöoikeudet (se on tulosta 4 + 2 +1: n lisäämisestä), toiset 7 ovat oikeudet ryhmiin nähden ja 6 vastaavat muita (4 + 2 ja 0 toteutuksessa, eli sitä ei voida suorittaa.)

Muuta tiedostojen käyttöoikeuksia graafisesti

Tiedostojen ja kansioiden käyttöoikeuksien muutokset graafisella tavalla ovat vieläkin helpompia, koska kaikilla tiedostonhallinnoilla se on samanlainen eikä sitä tehdä koodeilla, vaan avattavilla valikoilla, joissa on kaikki kehitetyt vaihtoehdot.

Tätä varten meidän on valittava tiedosto tai kansio, johon haluamme muuttaa sen käyttöoikeuksia.

Kuvakaappaus tiedoston käyttöoikeuksien muuttamisesta Linuxissa

Napsautamme sitä hiiren kakkospainikkeella ja menemme "Ominaisuudet" -näyttöön, jolloin avautuu näyttö, jossa näkyy välilehti, jossa lukee "käyttöoikeudet", siirrymme siihen ja tämän tiedoston nykyiset käyttöoikeudet tulevat näkyviin. Sinun tarvitsee vain valita haluamasi vaihtoehto jokaisesta käyttöoikeustyypistä ja se on siinä.

Kuvakaappaus tiedoston käyttöoikeuksien muuttamisesta Linuxissa

Jos haluamme muuttaa järjestelmätiedoston tai sellaisen tiedoston käyttöoikeutta, johon meillä ei ole lupaa, meidän on tee se järjestelmänvalvojana, käyttäjä, jolla on kaikki järjestelmän käyttöoikeudet. Jos haluat avata tiedostot järjestelmänvalvojana, meidän on vain suoritettava sudo -komento, jota seuraa tiedostonhallinnan nimi.

Nämä olisivat tapoja hallita tiedostojen ja kansioiden käyttöoikeuksia ja oikeuksia Gnu / Linuxissa. Sen hallinta ja käyttö on todella hyödyllistä, koska tietoturvatyökalu erittäin tehokas, että harvat käyttäjät tietävät, mitä heillä on saatavilla ilmaiseksi. Joten mikä olisikaan parempi tilaisuus kuin hyödyntää aika nyt tarkistaa niiden tiedostojen käyttöoikeudet, jotka meillä on niin tärkeitä käyttöjärjestelmässämme.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: Actualidad-blogi
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.