Si të rrisni sigurinë falë lejeve të skedarëve dhe drejtorive në Gnu / Linux

Redaktimi i një skedari në Ubuntu

Vitet e fundit sistemet operative Gnu / Linux kanë ndryshuar shumë, duke bërë paraqitjen e tyre më miqësore për përdoruesit fillestarë dhe duke lejuar që shumë procese që janë bërë vetëm përmes tastierës së terminalit të ftohtë të bëhen nga një desktop ose ekran grafik.

Sidoqoftë, ka procese dhe mjete që janë të dobishme për ne për të ditur dhe ditur se si funksionon, edhe nëse na pëlqen të punojmë me mënyrën grafike ose vetëm me terminalin. Ky është rasti i lejet për përdoruesit dhe grupet, një sistem që në Gnu / Linux funksionon si një mjet i madh sigurie dhe intimiteti për të dhënat tona.

Siç ekzistojnë në shumë sisteme të tjera operative, në Gnu / Linux ekziston mundësia që skedarë dhe dosje të caktuara mund të kufizohet për përdorues të caktuar ose që janë në dispozicion vetëm për përdorues të caktuar. Përveç kësaj, në këtë rast, ky funksionalitet shkon shumë më tej me grupet, kështu që në të njëjtin sistem operativ mund të kemi disa lloje përdoruesish dhe t'u caktojmë disa privilegje ose detyra të caktuara disa grupeve të përdoruesve ose të tjerëve.

Në çdo sistem Gnu / Linux të gjithë skedarët dhe dosjet kanë tre lloje të lejeve: lexoni lejen, shkruani lejen dhe ekzekutoni lejenMe Nëse kemi një skedar me leje leximi, ne mund ta lexojmë dhe shikojmë skedarin, por nuk mund ta modifikojmë dhe nuk mund ta ekzekutojmë. Nëse, nga ana tjetër, kemi leje për ekzekutim, mund ta ekzekutojmë skedarin, por nuk mund ta shohim ose modifikojmë atë. Dhe së fundi, nëse kemi leje për të shkruar, mund të modifikojmë një skedar, por nuk do të jemi në gjendje ta lexojmë ose ekzekutojmë atë.

Imazhi i një dry me zinxhirë

Këto tre opsione mund të përdoren si një formë e sistemit të sigurisë, kështu, ne mund të caktojmë që skedarët e sistemit operativ nuk mund të modifikohen nga asgjë tjetër përveç një administratori. Kjo do të thotë që vetëm administratori mund të modifikojë skedarët e sistemit, duke bërë të mundur që përdoruesit dhe programet e drejtuara nga këta përdorues të modifikojnë skedarët e sistemit. Ne gjithashtu mund ta përdorim atë për të kufizuar qasjen në skedarë, domethënë nëse kemi skedarë të rëndësishëm dhe nëse jemi gjithashtu administrator, ne mund ta bëjmë qasjen në disa skedarë të pamundur ose pothuajse të vështirë për t'u bërë.

Ne kemi komentuar se në Gnu / Linux kemi mundësinë për t'u dhënë leje grupeve të përdoruesve. Ky opsion nuk duket të jetë shumë i dobishëm në ekipet personale që përdorin vetëm një ose dy persona më së shumti, por është shumë i dobishëm dhe i rëndësishëm në mjediset profesionale. Shumë administratorë të rrjetit dhe sistemit përdorin këtë veçori Gnu / Linux për shoqërojnë grupet Linux me departamentet ose funksionet e një kompanie, kështu që një përdorues mund të jetë në një departament ose një funksion të caktuar dhe kjo e lidh atë me një grup i cili do të ketë qasje që korrespondon me funksionet e tij, të tilla si bërja e kopjeve rezervë ose publikimi i faqeve të internetit ose thjesht qasja në një dosje me dokumente financiare të kompanisë. Mundësitë janë të shumta nëse kemi pak kreativitet.

Në të gjitha shpërndarjet Gnu / Linux gjejmë këtë funksion. Ne mund ta modifikojmë dhe rregullojmë atë përmes terminalit ose grafikishtMe Edhe pse duhet të themi se kjo e fundit zakonisht ndryshon në varësi të shpërndarjes dhe menaxherit të skedarëve që ne përdorim, megjithëse është akoma po aq e lehtë për t'u bërë në të gjitha ato.

Si ta bëni atë përmes terminalit

Ndryshimi i lejes përmes një terminali është shumë i lehtë, gjëja më e komplikuar që do të gjejmë në këtë proces është të dimë kodet e ndryshme për të caktuar lejet përkatëse.

Kur listojmë ose kërkojmë informacione rreth një skedari, një kod shumë i ngjashëm me atë të mëposhtëm do të shfaqet në terminal:

-rwxr-xr-x

Për të kuptuar këtë kod, së pari duhet të heqim karakterin e parë, i cili na tregon nëse është një skedar (-), një drejtori (d) ose një lidhje simbolike (l). Kodi që rezulton duhet ta ndajmë në grupe me tre karaktere, të cilat do të na japin tre pjesë.

Pjesa e parë na tregon se çfarë mund të bëjë pronari ose pronari i skedarit me dokumentin. Grupi i dytë i karaktereve na tregon se çfarë mund të bëjë grupi i përdoruesve me atë skedar dhe grupi i fundit i karaktereve na tregon se çfarë mund të bëjnë pjesa tjetër e përdoruesve që nuk janë as pronarë dhe as i përkasin të njëjtit grup përdoruesish. Në tre grupet e personazheve do të gjejmë shkronjat që na tregojnë nëse mund të lexohet (r), ekzekutohet (x) ose modifikohet (w).

Tani, le të imagjinojmë se duam të ndryshojmë lejet e një dokumenti. Nëse duam ta bëjmë atë përmes terminalit, duhet të përdorim komandën chmod të ndjekur nga lejet që duam t'i caktojmë dhe skedarin në të cilin duam të modifikojmë lejet.

Nëse duam që skedari të jetë në gjendje të lexohet dhe shkruhet nga një përdorues, atëherë duhet të ekzekutojmë kodin e mëposhtëm:

chmod  u+rw movilforum.odt

Nëse ajo që duam të bëjmë është se skedari mund të ekzekutohet nga një përdorues, atëherë duhet të shkruajmë:

chmod u+rx movilforum.odt

Dhe nëse ajo që duam është që skedari të lexohet, modifikohet dhe ekzekutohet nga një përdorues, atëherë ne duhet të ekzekutojmë kodin e mëposhtëm:

chmod u+rwx

Ne mund ta bëjmë këtë në të njëjtën mënyrë në grupe dhe në të tjerët. Për ta bërë këtë, ne duhet të ndryshojmë shkronjën e parë të kodit të mëparshëm në G nëse duam që ndryshimet të aplikohen në grupe ose O në mënyrë që ndryshimet të zbatohen për të tjerët. Kur përdorni terminalin, referenca për grupin do të jetë për grupin të cilit i përkasim dhe të tjerëve do të jetë atij të cilit nuk i përkasim.

Ekziston gjithashtu një mënyrë më e shpejtë për të dhënë leje me terminalin. Kjo metodë konsiston në përdorimin e të njëjtës komandë, por ne do të përdorim numra për të mundësuar lejet. Numri për të lexuar është 4, numri për të shkruar është 2 dhe numri për t'u ekzekutuar do të jetë 1Me Ne gjithashtu mund të modifikojmë lejen e përdoruesit, grupit dhe të tjerëve në të njëjtën kohë, duke e bërë secilin numër të përfaqësojë një grup karakteresh. Dhe numri që ne përdorim do të jetë shuma e numrave të atyre lejeve. Edhe pse duket se kjo është shumë konfuze kur shihni kodin, është shumë e thjeshtë:

chmod 776 movilforum.odt

Kjo do të thotë që ne i japim leje të plota përdoruesit (është rezultat i shtimit të 4 + 2 +1), 7 -a e dytë do të jenë lejet që lidhen me grupet dhe 6 do të jenë përkatëse me të tjerët (4 + 2 dhe 0 në ekzekutim, domethënë, nuk mund të ekzekutohet.)

Ndryshoni lejet e skedarëve në mënyrë grafike

Ndryshimi i lejeve në skedarë dhe dosje në mënyrë grafike është edhe më i lehtë pasi në të gjithë menaxherët e skedarëve është i ngjashëm dhe nuk bëhet përmes kodeve por përmes menusë rënëse me të gjitha opsionet e zhvilluara.

Për ta bërë këtë ne duhet të zgjedhim skedarin ose dosjen në të cilën duam të modifikojmë lejet e tij.

Pamja e ekranit se si të ndryshoni lejet e skedarëve në Linux

Klikojmë me të djathtën mbi të dhe shkojmë te "Properties", do të hapet një ekran në të cilin do të shfaqet një skedë që thotë "lejet", do të shkojmë tek ajo dhe do të shfaqen lejet aktuale që ka ai skedar. E tëra çfarë ju duhet të bëni është të zgjidhni opsionin që duam në secilin lloj leje dhe kaq.

Pamja e ekranit se si të ndryshoni lejet e skedarëve në Linux

Në rast se duam të ndryshojmë lejen e një skedari të sistemit ose një skedari për të cilin nuk kemi leje, do të na duhet të bëjeni si administrator, përdoruesi që ka të gjitha lejet e sistemit. Për të hapur skedarët si administrator, ne vetëm duhet të ekzekutojmë komandën sudo të ndjekur nga emri i menaxherit të skedarëve.

Këto do të ishin mënyrat që ne kemi për të kontrolluar lejet dhe të drejtat mbi skedarët dhe dosjet në Gnu / Linux. Menaxhimi dhe përdorimi i tij është vërtet shumë i dobishëm, duke qenë një mjet sigurie shumë efektive që pak përdorues e dinë se çfarë kanë në dispozicion falas. Pra, çfarë mundësie më të mirë sesa të përfitoni nga koha tani për të rishikuar lejet e atyre skedarëve që kemi kaq të rëndësishëm në sistemin tonë operativ.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Blog aktualidad
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.