Cara meningkatkan keselamatan berkat izin fail dan direktori di Gnu / Linux

Menyunting fail di Ubuntu

Dalam beberapa tahun kebelakangan ini, sistem operasi Gnu / Linux telah banyak berubah, menjadikan penampilan mereka lebih mesra bagi pengguna pemula dan membenarkan banyak proses yang dilakukan hanya melalui konsol terminal sejuk dilakukan dari skrin desktop atau grafik.

Walau bagaimanapun, terdapat proses dan alat yang berguna bagi kita untuk mengetahui dan mengetahui bagaimana ia berfungsi walaupun kita ingin bekerja dengan mod grafik atau hanya dengan terminal. Ini adalah kes kebenaran kepada pengguna dan kumpulan, sistem yang di Gnu / Linux berfungsi sebagai alat keselamatan dan privasi yang hebat untuk data kami.

Seperti yang ada di banyak sistem operasi lain, di Gnu / Linux ada kemungkinan file dan folder tertentu mungkin terhad kepada pengguna tertentu atau bahawa ia hanya tersedia untuk pengguna tertentu. Di samping itu, dalam kes ini, fungsi ini semakin jauh dengan kumpulan, sehingga dalam sistem operasi yang sama kita dapat memiliki beberapa jenis pengguna dan memberikan hak istimewa atau tugas tertentu kepada beberapa kumpulan pengguna atau yang lain.

Di mana-mana sistem Gnu / Linux, semua fail dan folder mempunyai tiga jenis kebenaran: izin membaca, menulis kebenaran dan melaksanakan kebenaran. Sekiranya kita mempunyai fail dengan izin baca, kita dapat membaca dan melihat fail tersebut tetapi kita tidak dapat mengubahnya dan kita tidak dapat melaksanakannya. Sekiranya, di sisi lain, kita memiliki izin pelaksanaan, kita dapat melaksanakan file tersebut, tetapi kita tidak dapat melihat atau mengubahnya. Dan akhirnya, jika kita mempunyai izin menulis, kita dapat mengubahsuai fail tetapi kita tidak akan dapat membaca atau melaksanakannya.

Gambar gembok dengan rantai

Ketiga pilihan ini dapat digunakan sebagai bentuk sistem keamanan, oleh itu, kita dapat menetapkan bahawa fail sistem operasi tidak dapat diubah oleh apa pun selain pentadbir. Ini bermaksud bahawa hanya pentadbir yang dapat memodifikasi fail sistem, memungkinkan pengguna dan program yang dijalankan oleh pengguna ini untuk mengubah fail sistem. Kami juga dapat menggunakannya untuk menyekat akses ke fail, iaitu, jika kami memiliki fail penting dan jika kami juga pentadbir, kita boleh menjadikan akses ke fail tertentu mustahil atau hampir sukar dilakukan.

Kami telah memberi komen bahawa di Gnu / Linux kami memiliki kemungkinan memberikan izin kepada kumpulan pengguna. Pilihan ini nampaknya tidak begitu berguna dalam pasukan peribadi yang hanya menggunakan satu atau dua orang paling banyak, tetapi sangat berguna dan penting dalam persekitaran profesional. Banyak pentadbir rangkaian dan sistem menggunakan ciri Gnu / Linux ini untuk kaitkan kumpulan Linux dengan jabatan atau fungsi syarikatOleh itu, pengguna boleh berada di jabatan atau fungsi tertentu dan ini mengaitkannya dengan kumpulan yang akan mempunyai akses yang sesuai dengan fungsinya, seperti membuat salinan sandaran atau menerbitkan laman web atau hanya mengakses folder dengan dokumen kewangan syarikat. Kemungkinannya banyak sekiranya kita mempunyai sedikit kreativiti.

Dalam semua pengedaran Gnu / Linux kita dapati fungsi ini. Kita boleh mengubah dan menyesuaikannya melalui terminal atau grafik. Walaupun kita harus mengatakan bahawa yang terakhir biasanya berbeza-beza bergantung pada pengedaran dan pengurus fail yang kita gunakan, walaupun masih mudah dilakukan dalam semua itu.

Cara melakukannya melalui terminal

Perubahan kebenaran melalui terminal sangat mudah, perkara paling rumit yang akan kita dapati dalam proses ini adalah mengetahui kod yang berbeza untuk memberikan kebenaran yang sesuai.

Apabila kami menyenaraikan atau mencari maklumat tentang fail, kod yang hampir sama dengan yang berikut akan muncul dalam terminal:

-rwxr-xr-x

Untuk memahami kod ini, kita mesti membuang watak pertama, yang memberitahu kita apakah itu fail (-), direktori (d) atau pautan simbolik (l). Kita harus membahagikan kod yang dihasilkan menjadi kumpulan tiga watak, yang akan memberi kita tiga bahagian.

Bahagian pertama memberitahu kami apa yang boleh dilakukan oleh pemilik fail dengan dokumen tersebut. Kumpulan watak kedua memberitahu kami apa yang dapat dilakukan kumpulan pengguna dengan fail itu dan kumpulan watak terakhir memberitahu kami apa yang boleh dilakukan oleh pengguna lain yang bukan pemilik atau tergolong dalam kumpulan pengguna yang sama. Dalam tiga kumpulan watak itu, kita akan menemui huruf yang memberitahu kita jika ia dapat dibaca (r), dilaksanakan (x) atau diubah (w).

Sekarang, mari kita bayangkan bahawa kita ingin mengubah kebenaran dokumen. Sekiranya kita ingin melakukannya melalui terminal, kita harus menggunakan perintah chmod diikuti dengan izin yang ingin kita tetapkan dan fail yang ingin kita ubah izinnya.

Sekiranya kita mahu fail dapat dibaca dan ditulis oleh pengguna, maka kita harus melaksanakan kod berikut:

chmod  u+rw movilforum.odt

Sekiranya apa yang ingin kita lakukan ialah fail tersebut dapat dijalankan oleh pengguna, maka kita harus menulis:

chmod u+rx movilforum.odt

Dan jika yang kita mahukan ialah fail tersebut dapat dibaca, diubah dan dilaksanakan oleh pengguna, maka kita harus melaksanakan kod berikut:

chmod u+rwx

Kita boleh melakukan ini dengan cara yang sama dalam kumpulan dan orang lain. Untuk melakukan ini, kita harus menukar huruf pertama kod sebelumnya menjadi G jika kita mahu perubahan tersebut diterapkan pada kumpulan atau O sehingga perubahan tersebut diterapkan pada orang lain. Semasa menggunakan terminal, rujukan ke kumpulan itu adalah kumpulan yang menjadi milik kita dan orang lain yang akan menjadi milik kita.

Terdapat juga cara yang lebih cepat untuk memberikan kebenaran dengan terminal. Kaedah ini terdiri daripada menggunakan perintah yang sama tetapi kita akan menggunakan nombor untuk mengaktifkan kebenaran. Bilangan untuk membaca adalah 4, nombor untuk menulis adalah 2 dan nombor yang akan dilaksanakan adalah 1. Kami juga dapat mengubah izin pengguna, kumpulan dan lain-lain pada masa yang sama, menjadikan setiap nombor mewakili sekumpulan watak. Dan nombor yang kami gunakan akan menjadi jumlah bilangan izin tersebut. Walaupun nampaknya ini sangat membingungkan apabila anda melihat kodnya, sangat mudah:

chmod 776 movilforum.odt

Ini bermaksud bahawa kami memberikan izin sepenuhnya kepada pengguna (ini adalah hasil penambahan 4 + 2 +1), 7 yang kedua akan menjadi izin relatif terhadap kumpulan dan 6 akan sesuai dengan yang lain (4 + 2 dan 0 dalam pelaksanaan, iaitu tidak dapat dilaksanakan.)

Tukar kebenaran fail secara grafik

Perubahan kebenaran dalam fail dan folder dengan cara grafik lebih mudah kerana di semua pengurus fail ia serupa dan tidak dilakukan melalui kod tetapi melalui menu lungsur dengan semua pilihan dikembangkan.

Untuk melakukan ini, kita harus memilih fail atau folder yang ingin kita ubah kebenarannya.

Tangkapan skrin cara menukar kebenaran fail di Linux

Kami klik kanan di atasnya dan kami pergi ke "Properties", layar akan terbuka di mana tab yang mengatakan "izin" akan muncul, kami akan pergi ke sana dan kebenaran semasa yang dimiliki fail itu akan muncul. Yang mesti anda buat adalah memilih pilihan yang kita mahukan dalam setiap jenis kebenaran dan itu sahaja.

Tangkapan skrin cara menukar kebenaran fail di Linux

Sekiranya kita ingin mengubah kebenaran fail sistem atau fail yang kita tidak mempunyai izin, kita harus lakukan sebagai pentadbir, pengguna yang mempunyai semua kebenaran sistem. Untuk membuka fail sebagai pentadbir, kita hanya perlu menjalankan perintah sudo diikuti dengan nama pengurus file.

Ini adalah cara yang kita miliki untuk mengawal izin dan hak pada fail dan folder di Gnu / Linux. Pengurusan dan penggunaannya sangat berguna, menjadi alat keselamatan sangat berkesan sehingga sedikit pengguna mengetahui apa yang mereka ada secara percuma. Oleh itu, peluang apa yang lebih baik daripada memanfaatkan masa sekarang untuk mengkaji kebenaran fail-fail tersebut yang sangat penting dalam sistem operasi kami.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Blog Sebenar
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.