Jak zwiększyć bezpieczeństwo dzięki uprawnieniom do plików i katalogów w Gnu / Linux?

Edycja pliku w Ubuntu

W ostatnich latach systemy operacyjne Gnu/Linux bardzo się zmieniły, ukazując ich wygląd bardziej przyjazny dla początkującego użytkownika i umożliwienie wykonywania wielu procesów, które były wykonywane tylko za pomocą zimnej konsoli terminala, z pulpitu lub ekranu graficznego.

Istnieją jednak procesy i narzędzia, które są nam przydatne, aby wiedzieć i wiedzieć, jak to działa, nawet jeśli lubimy pracować w trybie graficznym, czy tylko z terminalem. Tak jest w przypadku uprawnienia dla użytkowników i grup, system, który w Gnu / Linux działa jako świetne narzędzie bezpieczeństwa i prywatności dla naszych danych.

Ponieważ istnieją w wielu innych systemach operacyjnych, w Gnu/Linux istnieje możliwość, że niektóre pliki i foldery może być ograniczony do niektórych użytkowników lub które są dostępne tylko dla niektórych użytkowników. Ponadto w tym przypadku ta funkcjonalność idzie znacznie dalej z grupami, dzięki czemu w tym samym systemie operacyjnym możemy mieć kilka typów użytkowników i przypisywać określone uprawnienia lub określone akcje niektórym grupom użytkowników lub innym.

W każdym systemie Gnu/Linux wszystkie pliki i foldery mają trzy rodzaje uprawnień: uprawnienia do odczytu, uprawnienia do zapisu i uprawnienia do wykonywania. Jeśli mamy plik z uprawnieniami do odczytu, możemy go czytać i przeglądać, ale nie możemy go modyfikować i nie możemy go wykonać. Z drugiej strony, jeśli mamy uprawnienia do wykonywania, możemy uruchomić plik, ale nie możemy go zobaczyć ani zmodyfikować. I wreszcie, jeśli mamy uprawnienia do zapisu, możemy zmodyfikować plik, ale nie będziemy mogli go odczytać ani wykonać.

Obraz kłódki z łańcuchami

Te trzy opcje mogą być używane jako forma systemu bezpieczeństwa, dzięki czemu możemy przypisać, że pliki systemu operacyjnego nie mogą być modyfikowane przez nikogo innego niż administratora. Oznaczałoby to, że tylko administrator może modyfikować pliki systemowe, umożliwiając użytkownikom i programom uruchamianym przez tych użytkowników modyfikowanie plików systemowych. Możemy go również użyć do ograniczenia dostępu do plików, czyli jeśli posiadamy ważne pliki i jeśli jesteśmy jednocześnie administratorem, możemy uniemożliwić lub prawie utrudnić dostęp do niektórych plików.

Skomentowaliśmy, że w Gnu/Linux mamy możliwość nadawania uprawnień grupom użytkowników. Ta opcja nie wydaje się być zbyt przydatna w zespołach osobistych, w których pracuje tylko jedna lub najwyżej dwie osoby, ale jest bardzo przydatna i ważna w środowisku zawodowym. Wielu administratorów sieci i systemów używa tej funkcji Gnu / Linux do kojarzyć grupy linuksowe z działami lub funkcjami firmy, a więc użytkownik może znajdować się w dziale lub określonej funkcji i dotyczy to grupy, która będzie miała dostęp odpowiadający jego funkcjom, takim jak tworzenie kopii zapasowych, publikowanie stron internetowych lub po prostu dostęp do folderu z dokumentami finansowymi firmy. Możliwości jest wiele, jeśli mamy trochę kreatywności.

We wszystkich dystrybucjach Gnu/Linux znajdziemy tę funkcję. Możemy go modyfikować i dostosowywać przez terminal lub graficznie. Chociaż musimy powiedzieć, że ten ostatni zwykle różni się w zależności od dystrybucji i menedżera plików, którego używamy, chociaż nadal jest to równie łatwe do zrobienia we wszystkich z nich.

Jak to zrobić przez terminal?

Zmiana uprawnień przez terminal jest bardzo łatwa, najbardziej skomplikowaną rzeczą, jaką znajdziemy w tym procesie, jest wiedza różne kody, aby przypisać odpowiednie uprawnienia.

Kiedy wylistujemy lub wyszukamy informacje o pliku, w terminalu pojawi się kod bardzo podobny do poniższego:

-rwxr-xr-x

Aby zrozumieć ten kod, musimy najpierw usunąć pierwszy znak, który mówi nam, czy jest to plik (-), katalog (d) czy dowiązanie symboliczne (l). Otrzymany kod musimy podzielić na grupy po trzy znaki, co da nam trzy części.

Pierwsza część mówi nam, co właściciel lub właściciel pliku może zrobić z dokumentem. Druga grupa znaków mówi nam, co grupa użytkowników może zrobić z tym plikiem, a ostatnia grupa znaków mówi nam, co mogą zrobić pozostali użytkownicy, którzy nie są ani właścicielami, ani nie należą do tej samej grupy użytkowników. W trzech grupach znaków znajdziemy litery, które mówią nam, czy można go odczytać (r), wykonać (x) lub zmodyfikować (w).

Teraz wyobraźmy sobie, że chcemy zmienić uprawnienia dokumentu. Jeśli chcemy to zrobić przez terminal, musimy użyć polecenia chmod, a następnie uprawnień, które chcemy mu przypisać i pliku, do którego chcemy zmodyfikować uprawnienia.

Jeśli chcemy, aby plik mógł być odczytany i zapisany przez użytkownika, musimy wykonać następujący kod:

chmod  u+rw movilforum.odt

Jeśli chcemy, aby plik mógł zostać wykonany przez użytkownika, to musimy napisać:

chmod u+rx movilforum.odt

A jeśli chcemy, aby plik mógł zostać odczytany, zmodyfikowany i wykonany przez użytkownika, to musimy wykonać następujący kod:

chmod u+rwx

Możemy to zrobić w ten sam sposób w grupach i innych. Aby to zrobić, musimy zmienić pierwszą literę poprzedniego kodu na G, jeśli chcemy, aby zmiany zostały zastosowane do grup lub O, aby zmiany zostały zastosowane do innych. Podczas korzystania z terminala odniesieniem do grupy będzie grupa, do której należymy, a do innych będzie to, do której nie należymy.

Istnieje również szybszy sposób nadawania uprawnień w terminalu. Ta metoda polega na użyciu tego samego polecenia, ale użyjemy liczb, aby włączyć uprawnienia. Liczba do czytania to 4, liczba do pisania to 2, a liczba do wykonania to 1. Możemy również modyfikować uprawnienia użytkownika, grupy i innych w tym samym czasie, dzięki czemu każda liczba reprezentuje grupę znaków. A liczba, której użyjemy, będzie sumą liczby tych zezwoleń. Chociaż wydaje się, że jest to bardzo mylące, gdy widzisz kod, jest to bardzo proste:

chmod 776 movilforum.odt

Oznacza to, że dajemy użytkownikowi pełne uprawnienia (jest to wynik dodania 4+2+1), drugie 7 będzie uprawnieniami względem grup, a 6 będzie odpowiadało pozostałym (4+2 i 0 w wykonaniu, to znaczy nie można go wykonać.)

Zmień uprawnienia do pliku graficznie

Zmiana uprawnień w plikach i folderach w sposób graficzny jest jeszcze łatwiejsza, ponieważ we wszystkich menedżerach plików jest podobnie i nie odbywa się to za pomocą kodów, ale poprzez rozwijane menu ze wszystkimi opracowanymi opcjami.

W tym celu musimy wybrać plik lub folder, do którego chcemy zmodyfikować jego uprawnienia.

Zrzut ekranu pokazujący, jak zmienić uprawnienia do plików w systemie Linux

Klikamy na niego prawym przyciskiem myszy i przechodzimy do „Właściwości”, otworzy się ekran, w którym pojawi się zakładka z napisem „uprawnienia”, przejdziemy do niego i pojawią się aktualne uprawnienia tego pliku. Wszystko, co musisz zrobić, to wybrać żądaną opcję w każdym typie uprawnień i to wszystko.

Zrzut ekranu pokazujący, jak zmienić uprawnienia do plików w systemie Linux

W przypadku, gdy chcemy zmienić uprawnienia pliku systemowego lub pliku, do którego nie mamy uprawnień, będziemy musieli zrób to jako administrator, użytkownik, który ma wszystkie uprawnienia systemowe. Aby otworzyć pliki jako administrator, wystarczy wykonać polecenie sudo, a następnie nazwę menedżera plików.

Byłby to sposób, w jaki musimy kontrolować uprawnienia i prawa do plików i folderów w Gnu / Linux. Jego zarządzanie i użytkowanie jest naprawdę bardzo przydatne, ponieważ jest narzędzie bezpieczeństwa bardzo skuteczne, że niewielu użytkowników wie, co mają do dyspozycji za darmo. Czy jest więc lepsza okazja, niż wykorzystać czas teraz, aby przejrzeć uprawnienia tych plików, które są tak ważne w naszym systemie operacyjnym.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Actualidad Blog
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.