Gnu / Linuxでファイルとディレクトリの権限のおかげでセキュリティを強化する方法

Ubuntuでファイルを編集する

近年、Gnu / Linuxオペレーティングシステムは大きく変化し、登場しました 初心者ユーザーにとってよりフレンドリー コールドターミナルコンソールを介してのみ実行された多くのプロセスを、デスクトップまたはグラフィカル画面から実行できるようにします。

ただし、グラフィックモードで作業したり、端末のみで作業したりする場合でも、それがどのように機能するかを知るのに役立つプロセスとツールがあります。 これはの場合です ユーザーとグループへのアクセス許可、Gnu / Linuxで、データの優れたセキュリティおよびプライバシーツールとして機能するシステム。

それらは他の多くのオペレーティングシステムに存在するため、Gnu / Linuxでは特定のファイルやフォルダが存在する可能性があります 特定のユーザーに制限される場合があります または、特定のユーザーのみが利用できます。 さらに、この場合、この機能はグループでさらに拡張されるため、同じオペレーティングシステムで複数の種類のユーザーを使用し、特定の特権または特定のタスクを一部のユーザーグループなどに割り当てることができます。

どのGnu / Linuxシステムでも、すべてのファイルとフォルダーにはXNUMX種類のアクセス許可があります。 読み取り権限、書き込み権限、実行権限。 読み取り権限のあるファイルがある場合、ファイルの読み取りと表示はできますが、変更したり実行したりすることはできません。 一方、実行権限がある場合は、ファイルを実行することはできますが、表示したり変更したりすることはできません。 そして最後に、書き込み権限があれば、ファイルを変更することはできますが、読み取りや実行はできません。

チェーン付き南京錠の画像

これらのXNUMXつのオプションは、セキュリティシステムの形式として使用できるため、管理者以外はオペレーティングシステムファイルを変更できないように割り当てることができます。 これは、管理者のみがシステムファイルを変更できることを意味し、これらのユーザーが実行するユーザーとプログラムがシステムファイルを変更できるようにします。 また、ファイルへのアクセスを制限するために使用することもできます。つまり、重要なファイルがあり、管理者でもある場合は、 特定のファイルへのアクセスを不可能またはほとんど困難にすることができます.

Gnu / Linuxでは、ユーザーグループに権限を付与する可能性があるとコメントしています。 このオプションは、せいぜいXNUMX人かXNUMX人しか使用しない個人的なチームではあまり役に立たないようですが、プロの設定では非常に便利で重要です。 多くのネットワークおよびシステム管理者は、このGnu / Linux機能を使用して Linuxグループを会社の部門または機能に関連付ける、したがって、ユーザーは部門または特定の職務に所属することができ、これにより、バックアップコピーの作成、Webページの公開、会社の財務書類のあるフォルダーへのアクセスなど、職務に対応するアクセス権を持つグループにユーザーを関連付けることができます。 少しの創造性があれば、可能性はたくさんあります。

すべてのGnu / Linuxディストリビューションで、この関数が見つかります。 変更およびカスタマイズできます ターミナル経由またはグラフィカル。 後者は通常、使用するディストリビューションとファイルマネージャーによって異なると言わざるを得ませんが、それでもすべてのファイルで同じように簡単に実行できます。

ターミナルを介してそれを行う方法

ターミナルを介した権限の変更は非常に簡単です。このプロセスで最も複雑なことは、知っていることです。 対応する権限を割り当てるためのさまざまなコード.

ファイルに関する情報を一覧表示または検索すると、次のようなコードがターミナルに表示されます。

-rwxr-xr-x

このコードを理解するには、最初に最初の文字を削除する必要があります。これは、ファイル(-)、ディレクトリ(d)、またはシンボリックリンク(l)のいずれであるかを示します。 結果のコードをXNUMX文字のグループに分割する必要があります。これにより、XNUMXつの部分が得られます。

最初の部分は、ファイルの所有者または所有者がドキュメントで何ができるかを示しています。 XNUMX番目の文字グループは、ユーザーグループがそのファイルで何ができるかを示し、最後の文字グループは、所有者でも同じユーザーグループに属していない残りのユーザーが何ができるかを示します。 XNUMXつの文字グループには、読み取り(r)、実行(x)、または変更(w)のいずれが可能かを示す文字があります。

ここで、ドキュメントのアクセス許可を変更したいとします。 ターミナルを介して実行する場合は、chmodコマンドを使用してから、割り当てるアクセス許可と、アクセス許可を変更するファイルを使用する必要があります。

ユーザーがファイルを読み書きできるようにする場合は、次のコードを実行する必要があります。

chmod  u+rw movilforum.odt

ファイルをユーザーが実行できるようにする場合は、次のように記述する必要があります。

chmod u+rx movilforum.odt

また、ユーザーがファイルを読み取ったり、変更したり、実行したりできるようにしたい場合は、次のコードを実行する必要があります。

chmod u+rwx

これは、グループや他の人でも同じように行うことができます。 これを行うには、変更をグループに適用する場合は前のコードの最初の文字をGに変更するか、変更を他の人に適用するようにOに変更する必要があります。 ターミナルを使用する場合、グループへの参照は、私たちが属するグループへの参照であり、他のグループへの参照は、私たちが属していないグループへの参照になります。

端末にアクセス許可を与えるより速い方法もあります。 この方法は同じコマンドを使用することで構成されていますが、アクセス許可を有効にするために番号を使用します。 読み取りの数は4、書き込みの数は2、実行する数は1になります。。 また、ユーザー、グループ、その他の権限を同時に変更して、各番号が文字のグループを表すようにすることもできます。 そして、私たちが使用する数は、それらの許可の数の合計になります。 コードを見ると、これは非常に混乱しているように見えますが、非常に単純です。

chmod 776 movilforum.odt

これは、ユーザーに完全なアクセス許可を与えることを意味し(4 + 2 +1を追加した結果です)、7番目の6はグループに関連するアクセス許可になり、4は他のグループに対応するアクセス許可になります(2 +0およびXNUMX実行中、つまり実行できません。)

ファイルのアクセス許可をグラフィカルに変更する

ファイルとフォルダーのアクセス許可のグラフィカルな方法での変更は、すべてのファイルマネージャーで類似しており、コードではなく、すべてのオプションが開発されたドロップダウンメニューを介して行われるため、さらに簡単です。

これを行うには、アクセス許可を変更するファイルまたはフォルダーを選択する必要があります。

Linuxでファイルのアクセス許可を変更する方法のスクリーンショット

それを右クリックして「プロパティ」に移動すると、「権限」というタブが表示される画面が開き、そこに移動して、そのファイルが現在持っている権限が表示されます。 あなたがしなければならないのは、各タイプの許可で必要なオプションを選択することだけです。それだけです。

Linuxでファイルのアクセス許可を変更する方法のスクリーンショット

システムファイルまたは権限のないファイルの権限を変更したい場合は、 管理者としてそれを行う、すべてのシステム権限を持つユーザー。 管理者としてファイルを開くには、sudoコマンドを実行してからファイルマネージャーの名前を実行するだけです。

これらは、Gnu / Linuxのファイルとフォルダーに対するアクセス許可と権限を制御する方法です。 その管理と使用は非常に便利で、 セキュリティツール 非常に効果的で、無料で利用できるものを知っているユーザーはほとんどいません。 したがって、今の時間を利用して、オペレーティングシステムで非常に重要なファイルのアクセス許可を確認するよりも良い機会です。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:Actualidadブログ
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。