Paano madagdagan ang seguridad salamat sa mga pahintulot ng file at direktoryo sa Gnu / Linux

Ang pag-edit ng isang file sa Ubuntu

Sa mga nagdaang taon maraming pagbabago ang operating system ng Gnu / Linux, na nagpapakita ng kanilang hitsura palakaibigan para sa gumagamit ng baguhan at pinapayagan ang maraming proseso na nagawa lamang sa pamamagitan ng malamig na terminal console na magawa mula sa isang desktop o graphic na screen.

Gayunpaman, may mga proseso at tool na kapaki-pakinabang sa amin upang malaman at malaman kung paano ito gumagana kahit na nais naming gumana sa graphic mode o sa terminal lamang. Ito ang kaso ng mga pahintulot sa mga gumagamit at pangkat, isang system na sa Gnu / Linux ay gumagana bilang isang mahusay na tool sa seguridad at privacy para sa aming data.

Tulad ng pag-iral nila sa maraming iba pang mga operating system, sa Gnu / Linux mayroong posibilidad na ang ilang mga file at folder maaaring limitahan sa ilang mga gumagamit o magagamit lamang sila sa ilang mga gumagamit. Bilang karagdagan, sa kasong ito, ang pagpapaandar na ito ay higit na napupunta sa mga pangkat, upang sa parehong operating system maaari kaming magkaroon ng maraming uri ng mga gumagamit at magtalaga ng ilang mga pribilehiyo o ilang mga pagkilos sa ilang mga pangkat ng gumagamit o iba pa.

Sa anumang sistema ng Gnu / Linux lahat ng mga file at folder ay may tatlong uri ng mga pahintulot: basahin ang pahintulot, sumulat ng pahintulot at magpatupad ng pahintulot. Kung mayroon kaming isang file na may pahintulot na basahin, maaari naming basahin at tingnan ang file ngunit hindi namin ito mababago at hindi namin ito maisagawa. Kung, sa kabilang banda, mayroon kaming pahintulot sa pagpapatupad, maaari naming ipatupad ang file, ngunit hindi namin ito nakikita o mababago. At sa wakas, kung mayroon kaming pahintulot sa pagsulat, maaari naming baguhin ang isang file ngunit hindi namin ito mabasa o maipatupad.

Larawan ng isang padlock na may mga kadena

Ang tatlong mga pagpipilian na ito ay maaaring magamit bilang isang form ng security system, sa gayon, maaari naming italaga na ang mga file ng operating system ay hindi maaaring mabago ng anupaman maliban sa isang administrator. Mangangahulugan ito na ang administrator lamang ang maaaring magbago ng mga file ng system, na ginagawang posible para sa mga gumagamit at program na pinapatakbo ng mga gumagamit na ito na baguhin ang mga file ng system. Maaari din nating gamitin ito upang paghigpitan ang pag-access sa mga file, iyon ay, kung mayroon tayong mahalagang mga file at kung tayo rin ang tagapangasiwa, maaari nating gawing imposible o halos mahirap gawin ang pag-access sa ilang mga file.

Nagkomento kami na sa Gnu / Linux mayroon kaming posibilidad na magbigay ng mga pahintulot sa mga pangkat ng gumagamit. Ang pagpipiliang ito ay tila hindi masyadong kapaki-pakinabang sa mga personal na koponan na gumagamit lamang ng isa o dalawang tao nang higit, ngunit napaka kapaki-pakinabang at mahalaga sa mga propesyonal na setting. Maraming mga administrator ng network at system ang gumagamit ng tampok na Gnu / Linux na ito upang iugnay ang mga pangkat ng Linux sa mga kagawaran o pag-andar ng isang kumpanyaSa gayon, ang isang gumagamit ay maaaring nasa isang departamento o isang tiyak na pag-andar at naiugnay ito sa kanya sa isang pangkat na magkakaroon ng pag-access na naaayon sa kanyang mga tungkulin, tulad ng paggawa ng mga backup na kopya o pag-publish ng mga web page o simpleng pag-access sa isang folder na may mga dokumento sa pananalapi ng kumpanya. Ang mga posibilidad ay marami kung mayroon tayong kaunting pagkamalikhain.

Sa lahat ng mga pagbabahagi ng Gnu / Linux nakita namin ang pagpapaandar na ito. Maaari naming baguhin at ipasadya ito sa pamamagitan ng terminal o grapiko. Bagaman sasabihin namin na ang huli ay karaniwang nag-iiba depende sa pamamahagi at sa file manager na ginagamit namin, kahit na ito ay tulad din madaling gawin sa kanilang lahat.

Paano ito gagawin sa pamamagitan ng terminal

Ang mga pagbabago sa pahintulot sa pamamagitan ng isang terminal ay napakadali, ang pinaka-kumplikadong bagay na mahahanap namin sa prosesong ito ay upang malaman ang iba't ibang mga code upang italaga ang kaukulang mga pahintulot.

Kapag naglista o naghanap kami ng impormasyon tungkol sa isang file, lalabas sa terminal ang isang code na halos kapareho ng sumusunod:

-rwxr-xr-x

Upang maunawaan ang code na ito, dapat muna nating alisin ang unang character, na nagsasabi sa amin kung ito ay isang file (-), isang direktoryo (d) o isang simbolikong link (l). Kailangan nating hatiin ang nagreresultang code sa mga pangkat ng tatlong character, na magbibigay sa amin ng tatlong bahagi.

Sinasabi sa amin ng unang bahagi kung ano ang maaaring gawin ng may-ari ng file sa dokumento. Ang pangalawang pangkat ng mga character ay nagsasabi sa amin kung ano ang magagawa ng pangkat ng gumagamit sa file na iyon at ang huling pangkat ng mga character ay nagsasabi sa amin kung ano ang magagawa ng natitirang mga gumagamit na alinman sa may-ari o hindi kabilang sa parehong pangkat ng gumagamit. Sa tatlong pangkat ng mga character ay mahahanap natin ang mga titik na nagsasabi sa atin kung maaari itong basahin (r), ipatupad (x) o mabago (w).

Ngayon, isipin natin na nais nating baguhin ang mga pahintulot ng isang dokumento. Kung nais naming gawin ito sa pamamagitan ng terminal kailangan naming gamitin ang utos ng chmod na sinusundan ng mga pahintulot na nais naming italaga ito at ang file kung saan nais naming baguhin ang mga pahintulot.

Kung nais namin na ang file ay mabasa at maisulat ng isang gumagamit, kailangan naming ipatupad ang sumusunod na code:

chmod  u+rw movilforum.odt

Kung ang nais naming gawin ay ang file ay maaaring maipatupad ng isang gumagamit, kailangan naming magsulat:

chmod u+rx movilforum.odt

At kung ang nais namin ay ang file ay mabasa, mabago at maipatupad ng isang gumagamit, pagkatapos ay kailangan naming isagawa ang sumusunod na code:

chmod u+rwx

Maaari natin itong gawin sa parehong paraan sa mga pangkat at sa iba pa. Upang magawa ito, kailangan nating baguhin ang unang titik ng nakaraang code sa G kung nais nating mailapat ang mga pagbabago sa mga pangkat o O upang ang mga pagbabago ay mailapat sa iba. Kapag ginagamit ang terminal, ang sanggunian sa pangkat ay magiging sa pangkat kung saan tayo kabilang at sa iba ay sa kanino tayo hindi kabilang.

Mayroon ding isang mas mabilis na paraan upang magbigay ng mga pahintulot sa terminal. Ang pamamaraang ito ay binubuo ng paggamit ng parehong utos ngunit gagamit kami ng mga numero upang paganahin ang mga pahintulot. Ang bilang para sa pagbabasa ay 4, ang bilang para sa pagsulat ay 2 at ang bilang na naisakatuparan ay magiging 1. Maaari din naming baguhin ang pahintulot ng gumagamit, pangkat at iba pa nang sabay, na ginagawa ang bawat numero na kumakatawan sa isang pangkat ng mga character. At ang bilang na ginagamit namin ay ang kabuuan ng mga numero ng mga pahintulot na iyon. Bagaman tila napakalito nito kapag nakita mo ang code, napakasimple nito:

chmod 776 movilforum.odt

Nangangahulugan ito na nagbibigay kami ng buong pahintulot sa gumagamit (ito ang resulta ng pagdaragdag ng 4 + 2 +1), ang pangalawang 7 ay ang mga pahintulot na nauugnay sa mga pangkat at ang 6 ay magiging kaukulang sa iba (4 + 2 at 0 sa pagpapatupad, iyon ay iyon, hindi ito maipapatupad.)

Baguhin ang mga pahintulot sa file nang graphic

Ang mga pagbabago ng mga pahintulot sa mga file at folder sa isang grapikong paraan ay mas madali dahil sa lahat ng mga tagapamahala ng file ito ay katulad at hindi ito ginagawa sa pamamagitan ng mga code ngunit sa pamamagitan ng mga drop-down na menu kasama ang lahat ng mga pagpipilian na binuo.

Upang magawa ito kailangan nating piliin ang file o folder kung saan nais nating baguhin ang mga pahintulot nito.

Screenshot ng kung paano baguhin ang mga pahintulot ng file sa Linux

Mag-right click kami dito at pupunta kami sa "Properties", magbubukas ang isang screen kung saan lilitaw ang isang tab na nagsasabing "mga pahintulot," pupunta kami dito at lilitaw ang mga kasalukuyang pahintulot na mayroon ang file na iyon. Ang kailangan mo lang gawin ay piliin ang pagpipilian na gusto namin sa bawat uri ng pahintulot at iyon lang.

Screenshot ng kung paano baguhin ang mga pahintulot ng file sa Linux

Sa kaganapan na nais naming baguhin ang pahintulot ng isang file ng system o isang file kung saan wala kaming pahintulot, kailangan naming gawin ito bilang administrator, ang gumagamit na mayroong lahat ng mga pahintulot sa system. Upang buksan ang mga file bilang isang administrator, kailangan lang namin ipatupad ang utos ng sudo na susundan ng pangalan ng file manager.

Ito ang magiging mga paraan upang makontrol namin ang mga pahintulot at karapatan sa mga file at folder sa Gnu / Linux. Ang pamamahala at paggamit nito ay talagang kapaki-pakinabang, pagiging a tool sa seguridad napaka epektibo na ilang mga gumagamit ang nakakaalam kung ano ang magagamit nila nang libre. Kaya kung ano ang mas mahusay na pagkakataon kaysa sa samantalahin ang oras ngayon upang suriin ang mga pahintulot ng mga file na iyon na napakahalaga natin sa aming operating system.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Actualidad Blog
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.