מחשביםבטיחות

כיצד להגדיר הרשאות 777?

עבודה עם מערכת הקבצים במשפחה יוניקס קרובות דורש שינויים וזכויות גישה הגדרת סוגי נתונים מסוימים. אמצעים אלה מפחיתים את הסיכון של צפייה ושימוש בלתי מורשה של המערכת או מידע אחר חשוב בפעילות התקינה של השרת.

עם זאת, תפקיד הגנתי זה (למשל, זכויות גישה 777) הגיוני עבור OS mnogopolzotelskih בלבד, כי אחרת זה בקרוב יתקין בזבוז של משאבי זמן.

מה פירוש המונח הזה?

בכל מערכת הפעלה, מתן להפעלה על ידי קבוצות שונות של משתמשים, יש אלמנט מגביל. הוא מוקצה על ידי מנהל המערכת ומסדיר את ההליך ואת האפשרות לעבוד עם ספרייה בשליטתו במשך שלושה סוגים של משתמשים:

  • הבעלים של הקובץ.
  • חברים הנמצאים בקבוצת הבעלים.
  • כל אדם אחר שיש להם גישה לשרת באמצעות דפדפן אינטרנט.

זכויות הגישה 777 - תכונה לקרוא, לרוץ לשכתב / ליצור קבצים בספרייה של כל סוגי הנ"ל של משתמשים שקיימים רק עבור פלטפורמת לינוקס. תכונה זו מספקת יכולות מלאות עבור אינטראקציה עם מידע, אך, למרבה הצער, הרחק הופעות הבטיחות. פעולה זו דומה צבת קבצים במקטע מסמכים המשותף ב- Windows.

הרשאות 777: הערך של מספר

על יוניקס הזדמנויות גישה לקבוצות כתובות שורה אחת מורכבת משלוש ספרות. כל אחד מהם מצביע על החוק של אחד מהסוגים של משתמשים.

לפיכך, הוא שילוב מספרי הנו סכום אריתמטי של 2 (שיא), 4 (קריאה) ו 1 (ביצוע), ומתאר את ההזדמנויות שמציעות בתכונה זו.

כיצד להגדיר הרשאות 777?

בידיעה כי התכונה הנ"ל מאפשרת למשתמש לפענח את הכינויים המספריים, לשים זה לא לוקח הרבה. כדי לעשות זאת, אתה צריך מנהל קבצים התומך ב- FTP-חיבור לשרת, אשר עשוי לבוא על כמנהל.

התשובה לשאלה כיצד להגדיר הרשאות 777 על התיקייה מזהה את ההוראות עבור הקובץ: השרת צריך להקצות את האובייקט הרצוי לפתוח את תפריט ההקשר ידי לחיצה על הכפתור הימני של העכבר. הבא - לבחור את "קובץ" ו "תכונות שינוי".

בחלון של המנהל שאתה צריך לנהוג שילוב של מספרים או לסמן את תיבת הנקודות הבאות עבור כל אחת מקבוצות המשתמשים. עבור מערכת שרת יוניקס גם מספק דרך קלה יותר, הדורשים השקעה רק את פקודת הפורמט: chmod 777%% filename (filename או תיקייה) בלוח בקרת האירוח.

רק עבור שרתים מרובים

העיקר - לזכור כי ישנם רק 777 זכויות עבור הקבצים, אשר ממוקמים ישירות בשרת המרובה, או מותקן במחשב נפרד.

בנוסף, האפשרות של הנפקת זכויות אלה לספרייה שבה הפרמטרים "ההתנהגות" המיועדים יהיו זהה לתיקייה, עם ההבדל היחיד הוא שבמקום לקרוא בתוך האובייקט, המשתמש יכול להציג רק רשימה של כל התוכן. ספריות התקנת הזכויות מתבצעות על ידי השיטות שתוארו לעיל.

וגם, כמובן, יש לזכור תערוכה כי סוג זה של גישת החבילה "דנוור" לא תעבוד כי זה מדמה את פעולת שירות אינטרנט ברשת, לעומת זאת, אינו למעשה מבצע עבודות על פלטפורמת Windows. מערכת הפעלה זו אינה שייכת לקטגוריה של שרת, כי בעת התקנת התסריט על דרישות "דנוור" לשינויי זכויות גישה יש להתעלם.

חסרונות של זכויות גישה מלאות

הרשאות מערכת שרת 777 הוא משמש לעתים רחוקות, ככלל, רוב חברות אירוח לדבוק הקלידו 755. הם נבדלים פונקציות קטועות במקצת עבור כל המשתמשים, למעט הבעלים, לשלול מהם את היכולת להקליט וליצור קבצים.

זכויות המינוי העניקו גישה מלאה על התוכן שמאוחסן בשרת, מובילה לעתים קרובות פוגע משאב. תוקפים אל תחמיצו את ההזדמנות לנצל את הפערים בולטים בתחום ההגנה על מידע, כמו הגדרות שיתוף חשופים באופן שגוי לתת חופש פעולה לכל משתמש. לפיכך, השרת יכול לפגוע לא רק עניין האישי, אבל פעולות הפריחה של משתמשים לא מנוסים.

לפני הגדרת הרשאות 777, צריך לחשוב פעמיים, לא אם רשלנות כזו תוביל פיצוח של המשאב.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 iw.delachieve.com. Theme powered by WordPress.