如何通過 Gnu / Linux 中的文件和目錄權限提高安全性

在 Ubuntu 中編輯文件

近年來Gnu/Linux操作系統發生了很大變化,出現了 對新手用戶更友好 並允許從桌面或圖形屏幕完成許多僅通過冷終端控制台完成的過程。

但是,即使我們喜歡使用圖形模式或僅使用終端,也有一些流程和工具對我們了解和了解其工作原理很有用。 這是這種情況 用戶和組的權限,一個在 Gnu / Linux 中作為我們數據的強大安全和隱私工具的系統。

由於它們存在於許多其他操作系統中,因此在 Gnu / Linux 中,某些文件和文件夾可能 可能僅限於某些用戶 或僅對某些用戶可用。 此外,在這種情況下,此功能與組更進一步,因此在同一操作系統中,我們可以擁有多種類型的用戶,並將某些權限或某些任務分配給某些用戶組或其他用戶組。

在任何 Gnu/Linux 系統中,所有文件和文件夾都具有三種類型的權限: 讀權限、寫權限和執行權限. 如果我們有一個具有讀權限的文件,我們可以讀取和查看該文件,但不能修改它,也不能執行它。 另一方面,如果我們有執行權限,我們可以執行該文件,但我們無法查看或修改它。 最後,如果我們有寫權限,我們可以修改一個文件,但我們將無法讀取或執行它。

帶有鍊子的掛鎖的圖像

這三個選項可以用作安全系統的一種形式,因此,我們可以指定操作系統文件不能被管理員以外的任何人修改。 這意味著只有管理員才能修改系統文件,從而使用戶和這些用戶運行的程序可以修改系統文件。 我們也可以用它來限制對文件的訪問,也就是說,如果我們有重要的文件,如果我們也是管理員, 我們可以使訪問某些文件變得不可能或幾乎難以做到.

我們評論說,在 Gnu/Linux 中,我們可以向用戶組授予權限。 這個選項在最多只使用一兩個人的個人團隊中似乎不是很有用,但在專業設置中卻非常有用和重要。 許多網絡和系統管理員使用這個 Gnu/Linux 特性來 將 Linux 組與公司的部門或職能相關聯,因此用戶可以在一個部門或某個功能中,這將他與具有與其功能相對應的訪問權限的組相關聯,例如製作備份副本或發佈網頁或僅訪問包含公司財務文件的文件夾。 如果我們有一點創造力,可能性是很多的。

在所有 Gnu / Linux 發行版中我們都能找到這個功能。 我們可以修改和定制它 通過終端或圖形. 儘管我們不得不說後者通常會根據我們使用的發行版和文件管理器而有所不同,但在所有這些中仍然很容易做到。

如何通過終端進行

通過終端更改權限非常容易,這個過程中我們會發現最複雜的就是要知道 分配相應權限的不同代碼.

當我們列出或搜尋有關文件的資訊時,終端機中會出現與以下內容非常相似的代碼:

-rwxr-xr-x

要理解這段代碼,我們必須首先刪除第一個字符,它告訴我們它是文件 (-)、目錄 (d) 還是符號鏈接 (l)。 我們必須將生成的代碼分成三個字符一組,這將給我們三個部分。

第一部分告訴我們文件的所有者或所有者可以對文檔做什麼。 第二組字符告訴我們用戶組可以對該文件做什麼,最後一組字符告訴我們其他既不是所有者也不屬於同一用戶組的用戶可以做什麼。 在三組字符中,我們會找到告訴我們它是否可以讀取 (r)、執行 (x) 或修改 (w) 的字母。

現在,讓我們假設我們要更改文檔的權限。 如果我們想通過終端來完成,我們必須使用 chmod 命令,後跟我們想要分配的權限以及我們想要修改權限的文件。

如果我們希望文件能夠被用戶讀寫,那麼我們必須執行以下代碼:

chmod  u+rw movilforum.odt

如果我們想做的是文件可以被用戶執行,那麼我們必須這樣寫:

chmod u+rx movilforum.odt

如果我們想要的是文件可以被用戶讀取、修改和執行,那麼我們必須執行以下代碼:

chmod u+rwx

我們可以在團體和其他人中以同樣的方式做到這一點。 為此,如果我們希望將更改應用於組或 O 以便將更改應用於其他代碼,我們必須將之前代碼的第一個字母更改為 G。 使用終端時,對組的引用將是我們所屬的組,而其他人將是我們不屬於的組。

還有一種更快的方法來授予終端權限。 此方法包括使用相同的命令,但我們將使用數字來啟用權限。 讀取數為4,寫入數為2,執行數為1. 我們還可以同時修改用戶、組和其他人的權限,讓每個數字代表一組字符。 我們使用的數量將是這些許可證數量的總和。 雖然看到這段代碼看起來很混亂,其實很簡單:

chmod 776 movilforum.odt

這意味著我們給用戶完全權限(這是加4+2+1的結果),第二個7是與組相關的權限,6是其他人的對應(4+2和0在執行中,即不能執行。)

以圖形方式更改文件權限

以圖形方式更改文件和文件夾中的權限更加容易,因為在所有文件管理器中它都是相似的,並且不是通過代碼完成的,而是通過帶有所有選項的下拉菜單完成的。

為此,我們必須選擇要修改其權限的文件或文件夾。

如何在 Linux 中更改文件權限的屏幕截圖

我們右鍵單擊它並轉到“屬性”,將打開一個屏幕,其中將出現一個顯示“權限”的選項卡,我們將轉到它並顯示該文件的當前權限。 您所要做的就是在每種類型的權限中選擇我們想要的選項,就是這樣。

如何在 Linux 中更改文件權限的屏幕截圖

如果我們想更改系統文件的權限或我們沒有權限的文件,我們將不得不 以管理員身份執行,擁有所有系統權限的用戶。 要以管理員身份打開文件,我們只需執行 sudo 命令,後跟文件管理器的名稱。

這些將是我們在 Gnu / Linux 中控製文件和文件夾權限和權限的方式。 它的管理和使用真的非常有用,作為一個 安全工具 非常有效,很少有用戶知道他們可以免費獲得什麼。 那麼,還有什麼比利用現在的時間來審查我們在操作系統中如此重要的文件的權限更好的機會了。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:Actualidad Blog
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。