Gnu/Linux에서 파일 및 디렉토리 권한으로 보안을 강화하는 방법

우분투에서 파일 편집

최근 몇 년 동안 Gnu / Linux 운영 체제가 많이 변경되어 등장했습니다. 초보 사용자에게 더 친숙함 콜드 터미널 콘솔을 통해서만 수행되었던 많은 프로세스를 데스크탑 또는 그래픽 화면에서 수행할 수 있도록 합니다.

그러나 그래픽 모드로 작업하거나 터미널로만 작업하는 것을 좋아하더라도 작동 방식을 알고 알면 유용한 프로세스와 도구가 있습니다. 의 경우입니다 사용자 및 그룹에 대한 권한, Gnu/Linux에서 우리 데이터에 대한 훌륭한 보안 및 개인 정보 보호 도구로 작동하는 시스템입니다.

다른 많은 운영 체제에 존재하므로 Gnu/Linux에서는 특정 파일 및 폴더가 특정 사용자에게 제한될 수 있음 또는 특정 사용자만 사용할 수 있습니다. 또한 이 경우 이 기능은 그룹과 함께 훨씬 더 발전하여 동일한 운영 체제에서 여러 유형의 사용자를 가질 수 있고 특정 권한이나 특정 작업을 일부 사용자 그룹이나 다른 사용자에게 할당할 수 있습니다.

모든 Gnu/Linux 시스템에서 모든 파일과 폴더에는 세 가지 유형의 권한이 있습니다. 읽기 권한, 쓰기 권한 및 실행 권한. 읽기 권한이 있는 파일이 있으면 파일을 읽고 볼 수 있지만 수정할 수 없고 실행할 수 없습니다. 반면에 실행 권한이 있으면 파일을 실행할 수 있지만 보거나 수정할 수는 없습니다. 마지막으로 쓰기 권한이 있으면 파일을 수정할 수 있지만 읽거나 실행할 수는 없습니다.

사슬이 있는 자물쇠 이미지

이 세 가지 옵션은 일종의 보안 시스템으로 사용할 수 있으므로 운영 체제 파일은 관리자 이외의 다른 사람이 수정할 수 없도록 지정할 수 있습니다. 이것은 관리자만이 시스템 파일을 수정할 수 있음을 의미하므로 이러한 사용자가 실행하는 사용자와 프로그램이 시스템 파일을 수정할 수 있습니다. 또한 이를 사용하여 파일에 대한 액세스를 제한할 수 있습니다. 즉, 중요한 파일이 있고 관리자이기도 한 경우, 특정 파일에 대한 액세스를 불가능하거나 거의 어렵게 만들 수 있습니다..

우리는 Gnu/Linux에서 사용자 그룹에 권한을 부여할 가능성이 있다고 언급했습니다. 이 옵션은 기껏해야 한두 명만 사용하는 개인 팀에서는 그다지 유용하지 않은 것 같지만 전문적인 설정에서는 매우 유용하고 중요합니다. 많은 네트워크 및 시스템 관리자는 이 Gnu/Linux 기능을 사용하여 Linux 그룹을 회사의 부서 또는 기능과 연결따라서 사용자는 부서 또는 특정 기능에 있을 수 있으며 이는 백업 복사본을 만들거나 웹 페이지를 게시하거나 단순히 회사의 재무 문서가 있는 폴더에 액세스하는 것과 같은 그의 기능에 해당하는 액세스 권한을 갖게 될 그룹과 연결됩니다. 우리가 약간의 창의력을 가지고 있다면 가능성은 많습니다.

모든 Gnu/Linux 배포판에서 이 기능을 찾습니다. 우리는 그것을 수정하고 사용자 정의 할 수 있습니다 터미널을 통해 또는 그래픽으로. 후자는 일반적으로 배포판과 우리가 사용하는 파일 관리자에 따라 다르지만, 여전히 모든 방법에서 똑같이 하기 쉽습니다.

터미널을 통해 수행하는 방법

터미널을 통한 권한 변경은 매우 쉽습니다. 이 과정에서 가장 복잡한 것은 해당 권한을 할당하는 다른 코드.

파일에 대한 정보를 나열하거나 검색하면 다음과 매우 유사한 코드가 터미널에 나타납니다.

-rwxr-xr-x

이 코드를 이해하려면 먼저 파일(-), 디렉토리(d) 또는 심볼릭 링크(l)인지 알려주는 첫 번째 문자를 제거해야 합니다. 결과 코드를 세 개의 문자 그룹으로 나누어 세 부분을 제공해야 합니다.

첫 번째 부분은 파일 소유자가 문서로 무엇을 할 수 있는지 알려줍니다. 두 번째 문자 그룹은 사용자 그룹이 해당 파일로 수행할 수 있는 작업을 알려주고 마지막 문자 그룹은 소유자도 아니고 동일한 사용자 그룹에 속하지도 않은 나머지 사용자가 수행할 수 있는 작업을 알려줍니다. 세 그룹의 문자에서 읽을 수 있는지(r), 실행될 수 있는지(x) 또는 수정될 수 있는지(w) 알려주는 문자를 찾을 수 있습니다.

이제 문서의 권한을 변경하려고 한다고 가정해 보겠습니다. 터미널을 통해 수행하려면 chmod 명령 다음에 할당하려는 권한과 권한을 수정하려는 파일을 사용해야 합니다.

사용자가 파일을 읽고 쓸 수 있게 하려면 다음 코드를 실행해야 합니다.

chmod  u+rw movilforum.odt

파일을 사용자가 실행할 수 있도록 하려면 다음과 같이 작성해야 합니다.

chmod u+rx movilforum.odt

그리고 사용자가 파일을 읽고 수정하고 실행할 수 있기를 원하는 경우 다음 코드를 실행해야 합니다.

chmod u+rwx

우리는 그룹과 다른 사람들과 같은 방식으로 이것을 할 수 있습니다. 이렇게 하려면 변경 사항을 그룹에 적용하려면 이전 코드의 첫 글자를 G로 변경하고, 변경 사항을 다른 사람에게도 적용하려면 O로 변경해야 합니다. 터미널을 사용할 때 그룹에 대한 참조는 우리가 속한 그룹이 되고 다른 그룹은 우리가 속하지 않은 그룹이 됩니다.

터미널에 권한을 부여하는 더 빠른 방법도 있습니다. 이 방법은 동일한 명령을 사용하는 것으로 구성되지만 권한을 활성화하기 위해 숫자를 사용합니다. 읽기 수는 4, 쓰기 수는 2, 실행할 수는 1입니다.. 사용자, 그룹 및 기타 권한을 동시에 수정하여 각 숫자가 문자 그룹을 나타내도록 할 수도 있습니다. 그리고 우리가 사용하는 숫자는 그러한 허가의 숫자의 합이 될 것입니다. 코드를 보면 매우 혼란스러워 보이지만 매우 간단합니다.

chmod 776 movilforum.odt

이것은 우리가 사용자에게 전체 권한을 부여한다는 것을 의미합니다(4 + 2 +1을 추가한 결과). 두 번째 7은 그룹에 대한 권한이 되고 6은 다른 그룹에 해당합니다(4 + 2 및 0 즉, 실행할 수 없습니다.)

그래픽으로 파일 권한 변경

그래픽 방식의 파일 및 폴더 권한 변경은 모든 파일 관리자에서 비슷하고 코드를 통해 수행되지 않고 개발된 모든 옵션이 있는 드롭다운 메뉴를 통해 수행되기 때문에 훨씬 더 쉽습니다.

이렇게 하려면 권한을 수정할 파일이나 폴더를 선택해야 합니다.

Linux에서 파일 권한을 변경하는 방법의 스크린샷

그것을 마우스 오른쪽 버튼으로 클릭하고 "속성"으로 이동하면 "권한"이라는 탭이 표시되는 화면이 열리고 해당 파일에 있는 현재 권한이 표시됩니다. 각 권한 유형에서 원하는 옵션을 선택하기만 하면 됩니다.

Linux에서 파일 권한을 변경하는 방법의 스크린샷

시스템 파일 또는 권한이 없는 파일의 권한을 변경하려는 경우 관리자로 하세요, 모든 시스템 권한이 있는 사용자입니다. 파일을 관리자로 열려면 sudo 명령과 파일 관리자 이름을 차례로 실행하면 됩니다.

이것이 Gnu/Linux에서 파일과 폴더에 대한 권한과 권한을 제어하는 ​​방법입니다. 그것의 관리 및 사용은 정말로 매우 유용합니다, 보안 도구 무료로 사용할 수 있는 것을 아는 사용자가 거의 없다는 점에서 매우 효과적입니다. 따라서 운영 체제에서 매우 중요한 파일의 권한을 검토하기 위해 지금 시간을 활용하는 것보다 더 좋은 기회는 무엇입니까?


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 담당 : Actualidad 블로그
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.