如何通过 Gnu / Linux 中的文件和目录权限提高安全性

在 Ubuntu 中编辑文件

近年来Gnu/Linux操作系统发生了很大变化,出现了 对新手用户更友好 并允许许多仅通过冷终端控制台完成的过程可以从桌面或图形屏幕完成。

但是,即使我们喜欢使用图形模式或仅使用终端,也有一些流程和工具对我们了解和了解其工作原理很有用。 这是这种情况 用户和组的权限,一个在 Gnu / Linux 中作为我们数据的强大安全和隐私工具的系统。

由于它们存在于许多其他操作系统中,因此在 Gnu / Linux 中,某些文件和文件夹可能 可能仅限于某些用户 或仅对某些用户可用。 此外,在这种情况下,此功能与组更进一步,因此在同一操作系统中,我们可以拥有多种类型的用户,并将某些权限或某些任务分配给某些用户组或其他用户组。

在任何 Gnu/Linux 系统中,所有文件和文件夹都具有三种类型的权限: 读权限、写权限和执行权限. 如果我们有一个具有读权限的文件,我们可以读取和查看该文件,但不能修改它,也不能执行它。 另一方面,如果我们有执行权限,我们可以执行该文件,但我们无法查看或修改它。 最后,如果我们有写权限,我们可以修改一个文件,但我们将无法读取或执行它。

带有链子的挂锁的图像

这三个选项可以用作安全系统的一种形式,因此,我们可以指定操作系统文件不能被管理员以外的任何人修改。 这意味着只有管理员才能修改系统文件,从而使用户和这些用户运行的程序可以修改系统文件。 我们也可以用它来限制对文件的访问,也就是说,如果我们有重要的文件并且我们也是管理员, 我们可以使访问某些文件变得不可能或几乎难以做到.

我们评论说,在 Gnu/Linux 中,我们可以向用户组授予权限。 这个选项在最多只使用一两个人的个人团队中似乎不是很有用,但在专业设置中却非常有用和重要。 许多网络和系统管理员使用这个 Gnu/Linux 特性来 将 Linux 组与公司的部门或职能相关联因此,用户可以在某个部门或某个职能部门,这将他与具有与其职能相对应的访问权限的组关联起来,例如制作备份副本或发布网页或仅访问包含公司财务文件的文件夹。 如果我们有一点创造力,可能性是很多的。

在所有 Gnu / Linux 发行版中我们都能找到这个函数。 我们可以修改和定制它 通过终端或图形. 尽管我们不得不说后者通常会根据我们使用的发行版和文件管理器而有所不同,但在所有这些中仍然很容易做到。

如何通过终端进行

通过终端更改权限非常容易,这个过程中我们会发现最复杂的就是要知道 分配相应权限的不同代码.

当我们列出或搜索有关文件的信息时,终端中会出现与以下内容非常相似的代码:

-rwxr-xr-x

要理解这段代码,我们必须首先删除第一个字符,它告诉我们它是文件 (-)、目录 (d) 还是符号链接 (l)。 我们必须将生成的代码分成三个字符一组,这将给我们三个部分。

第一部分告诉我们文件的所有者可以对文档做什么。 第二组字符告诉我们用户组可以对该文件做什么,最后一组字符告诉我们其他既不是所有者也不属于同一用户组的用户可以做什么。 在三组字符中,我们会找到告诉我们它是否可以读取 (r)、执行 (x) 或修改 (w) 的字母。

现在,让我们假设我们要更改文档的权限。 如果我们想通过终端来完成,我们必须使用 chmod 命令,后跟我们想要分配的权限以及我们想要修改权限的文件。

如果我们希望文件能够被用户读写,那么我们必须执行以下代码:

chmod  u+rw movilforum.odt

如果我们想做的是文件可以被用户执行,那么我们必须这样写:

chmod u+rx movilforum.odt

如果我们想要的是文件可以被用户读取、修改和执行,那么我们必须执行以下代码:

chmod u+rwx

我们可以在团体和其他人中以同样的方式做到这一点。 为此,如果我们希望将更改应用于组或 O 以便将更改应用于其他代码,则必须将先前代码的第一个字母更改为 G。 使用终端时,对组的引用将是我们所属的组,而其他人将是我们不属于的组。

还有一种更快的方法来授予终端权限。 此方法包括使用相同的命令,但我们将使用数字来启用权限。 读取数为4,写入数为2,执行数为1. 我们还可以同时修改用户、组和其他人的权限,让每个数字代表一组字符。 我们使用的数量将是这些许可证数量的总和。 虽然看到这段代码看起来很混乱,其实很简单:

chmod 776 movilforum.odt

这意味着我们给用户完全权限(这是加4+2+1的结果),第二个7是相对于组的权限,6是对应于其他人的权限(4+2和0在执行中,即不能执行。)

以图形方式更改文件权限

以图形方式更改文件和文件夹中的权限更加容易,因为在所有文件管理器中它都是相似的,并且不是通过代码完成的,而是通过带有所有选项的下拉菜单完成的。

为此,我们必须选择要修改其权限的文​​件或文件夹。

如何在 Linux 中更改文件权限的屏幕截图

我们右键单击它并转到“属性”,将打开一个屏幕,其中将出现一个显示“权限”的选项卡,我们将转到它并显示该文件具有的当前权限。 您所要做的就是在每种类型的权限中选择我们想要的选项,就是这样。

如何在 Linux 中更改文件权限的屏幕截图

如果我们想更改系统文件的权限或我们没有权限的文件,我们将不得不 以管理员身份执行,拥有所有系统权限的用户。 要以管理员身份打开文件,我们只需执行 sudo 命令,后跟文件管理器的名称。

这些将是我们必须控制 Gnu / Linux 中文件和文件夹的权限和权限的方式。 它的管理和使用真的非常有用,作为一个 安全工具 非常有效,很少有用户知道他们可以免费获得什么。 那么,还有什么比利用现在的时间检查我们在操作系统中如此重要的文件的权限更好的机会了。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:Actualidad Blog
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。