Ako nastaviť povolenia pre systém 777 v systéme Linux?
Operačný systém je neoddeliteľnou súčasťou každéhovýpočtovej. V poslednom čase boli na trhu OS veľmi populárne rôzne varianty systému Linux, a to vďaka bezplatnej distribúcii a dedičnosti od spoločnosti Unix princípu zdieľania práv pre používateľa.
Neoddeliteľnou súčasťou každého systému sú súbory. Koniec koncov, všetky informácie o používateľovi sú uložené v nich. Prístupové práva k súborom a priečinkom určujú, aké akcie môžu vykonávať konkrétna osoba, čím sa nastavia úrovne prístupu a zabezpečuje sa bezpečnosť celého systému. Typické nastavenie prístupových práv je povolenie alebo zakázanie vykonávania, čítania a písania.
Používatelia a skupiny
Pre každého používateľa operačný systémpriradí svoj jedinečný identifikátor. V "Linuxe" sa nazýva UID. Okrem toho sú pre uľahčenie správy používatelia zoskupení do skupín, ktorým je pridelené aj jedinečné číslo GID.
Všetci užívatelia "Linux" sa delia do troch skupín:
- používateľ - vlastník súboru;
- skupina - člen tej istej skupiny ako vlastník;
- iné - všetky ostatné.
Pri prístupe k súboru, operačný systémUrčuje, či používateľ patrí do určitých skupín. Napríklad klient, ktorý pošle žiadosť na stránku prostredníctvom prehliadača, bude odovzdaný druhému. V prípade, že je vlastník webu pripojený cez FTP s užívateľským menom a heslom, bude pridelený skupine používateľov.
Prístupové práva
Skupiny majú individuálne práva upravujúce schopnosť vykonávať operácie so súbormi, ako je čítanie, spustenie alebo úprava. Pre každý z nich existujú tri typy prístupu:
- začať;
- na čítanie;
- na záznam alebo úpravu.
Číselný režim označovania práv
Často je dostatočné označiť práva na zmenu, štart alebo čítanie pre každú skupinu pomocou číselného označenia. Používajú sa nasledujúce parametre:
- 4 - čítanie;
- 2 - záznam;
- 1 - vykonanie.
Pri určovaní prístupových práv, spravidla,používajú sa len tri číslice. Prvý z nich určuje pravidlá vlastníka užívateľa, druhá pre skupinu a tretia pre všetky ostatné. Ak chcete priradiť určité práva každej skupine, jeden sa zameriava na jednoduché pridanie čísel. Napríklad 7 označuje možnosť spustenia, písania a čítania a 6 umožňuje iba zmenu a čítanie súboru. Takto povolenia na prístup k 777 Linuxu spravidla umožňujú spustiť, prečítať a prepisovať súbor ľubovoľnému používateľovi.
Zmeny povolení
Zmena prístupových práv na "Linux" môže iba vlastník alebo používateľ, ktorý má práva správcu. Ak chcete vykonať zmeny v režime terminálu, použite príkaz chmod.
Začína s parametrami, ktoré umožňujúZmeňte pravidlá pomocou textového (symbolického) alebo číselného zápisu. Zvážte, ako nastaviť oprávnenia 777, ktoré vám umožňujú spustiť, upravovať a čítať súbor všetkým používateľom. V číselnom režime príkaz bude vyzerať takto: chmod 777 názov súboru, ale v symbolickej podobe: chmod a = názov súboru rwx.
V praxi je digitálny režim často výhodnejší. Koniec koncov, je jednoduchšie písať 755 ako nastaviť jednotlivé parametre vlastníka, skupiny a iných používateľov.
Rekurzívna zmena práv
Príkaz chmod možno použiť v rekurzívnom režime, ktorý vám umožňuje nahradiť práva všetkých súborov v adresári a podpriečinkoch. Použite prepínač -R.
Príklad príkazu, ktorý zobrazuje, ako nastaviť povolenia pre 777 pre všetky súbory v aktuálnom adresári a jeho podadresároch:
chmod-R 777 *.
Prístupové práva a adresáre
Okrem súborov môžete nastaviť povolenia prekatalógy. Pre ich označenie sa používajú rovnaké parametre (vlajky), ale správanie je trochu iné. Parameter umožňujúci čítanie umožňuje používateľovi zobraziť zoznam obsahu priečinka, nastavenie príznaku záznamu umožňuje vytvárať nové objekty v adresári a nastavenie práva na vykonanie umožňuje zadanie adresára.
Zmena oprávnení pre adresáre je rovnaká ako pre súbory s príkazom chmod.
príklad:
chmod 777 / home / test.
Uvedený príkaz ukazuje, ako nastaviť povolenia adresára 777 / home / test.
Bezpečnosť a prístupové práva
Malo by sa pamätať, že nesprávne nastavenie právPrístup môže narušiť prevádzku systému alebo jednotlivých zdrojov. Okrem toho môže viesť k veľkému problému s bezpečnosťou. Preto je potrebné vykonať analýzu a oboznámiť sa s dokumentáciou. Osobitná pozornosť by sa mala venovať tomuto nastaveniu pred povolením 777, pretože umožňujú ľubovoľnému používateľovi vytvárať, upravovať a vykonávať súbory v adresári.
Veľa zločincov pre hackerské stránky a inésieťové zdroje používajú len nedbanlivosť používateľov, ktorí si mylne ponechali právo stiahnuť a spustiť akýkoľvek skript alebo aplikáciu na serveri.
Rozšírené práva
Tam sú situácie, kedy je to potrebnéimplementovať zložitý systém prístupu k informáciám. V tomto prípade nemusí stačiť štandardné práva operačného systému "Linux". Potom sa musíte uchýliť k používaniu zoznamov kontroly prístupu (ACL). Použite túto schému iba vo veľmi veľkých sieťach s viacstupňovými schémami prístupu. V ostatných prípadoch sú štandardné funkcie operačného systému obídené.