329 Shares 1140 views

Jak ustawić 777 zezwoleń na Linux?

System operacyjny – istotną częścią każdego komputera. Ostatnio, na rynku działa bardzo popularna odmiana wersji systemu Linux, dzięki swobodnym przepływie i dziedziczone z zasadą Unix rozdzieleniu uprawnień do użytkownika.

Integralną częścią każdego systemu plików są. Po tym wszystkim, wszystkie informacje użytkownika są przechowywane w nich. Prawa dostępu do plików i folderów określić jakie akcje są dopuszczone do wykonywania konkretnej osoby, a tym samym ustalenie poziomów dostępu i zapewnienie bezpieczeństwa całego systemu. Zazwyczaj ustawienie praw dostępu jest aby zezwolić lub zabronić wykonania czytania i pisania.

Użytkownicy i grupy

Każdy użytkownik systemu operacyjnego przypisuje unikalny identyfikator. „Linux” nazywany jest UID. Dodatkowo, dla łatwości podawania użytkowników są połączone w grupy, które są również przydzielony niepowtarzalny numer GID.

Wszyscy użytkownicy „Linux” jest podzielona na trzy grupy:

  • użytkownik – właściciel pliku;
  • grupy – należy do tej samej grupy co właściciela;
  • inne – cała reszta.

Gdy plik jest dostępny system operacyjny wykryje członkostwa użytkownika w grupie. Na przykład klient, który wysłał wniosek do serwisu poprzez przeglądarkę, zostanie przydzielony do drugiej. Jeśli właściciel witryny podłączony poprzez FTP do wprowadzania nazwy użytkownika i hasła, zostanie on przypisany do grupy użytkowników.

Uprawnienia

Grupy są indywidualne prawa regulujące możliwość operacji plików, takich jak czytanie, uruchomić lub zmienić. Dla każdego zestawu trzech typów dostępu:

  • aby rozpocząć;
  • czytanie;
  • pisać lub edytować.

Reżim prawa Wskazania liczbowe

na tyle często, aby wskazywać na zmianę prawa, bieganie lub czytania dla każdej grupy z wykorzystaniem digital signage. W tym przypadku należy użyć następujących parametrów:

  • 4 – odczyt;
  • 2 – zapisu;
  • 1 – wydajność.

Wyznaczenie praw dostępu, co do zasady, tylko trzy cyfry. Pierwszy z tych przepisów wskazuje użytkownikowi właściciela, drugi dla grupy, a trzeci dla każdego innego. Aby ustawić pewne prawa dla każdej grupy do uciekania się do prostego dodawania liczb. Na przykład, 7 wskazuje na możliwość realizacji, pisania i czytania, a 6 tylko pozwala modyfikować i odczytać pliku. Zatem 777 Uprawnienia Linux postrzega jako reguła, która pozwala biegać, czytać i zastąpić dowolnego użytkownika.

Uprawnienia

Zmień uprawnienia w „Linux” tylko właściciel lub użytkownik z prawami administratora. Aby dokonać zmiany w trybie terminalowym użyć polecenia chmod.

Biegnie z opcji, aby zmienić zasady za pomocą tekstu (symboliczne) lub znaki cyfrowe. Zastanów się, jak ustawić uprawnienia 777, umożliwiając uruchamianie, modyfikowanie i odczytać pliku do wszystkich użytkowników. W trybie numerycznym, zespół będzie wyglądać następująco: chmod 777 nazwę pliku, a w charakterze: chmod a = rwx pliku.

W praktyce często wygodniejszy tryb cyfrowy. Wszakże 755 jest łatwiej napisać niż ustawić konkretne parametry dla właściciela, grupy i innych.

Rekursywnie zmienić prawa

Polecenie chmod może być używany w trybie rekurencyjnym, który pozwala na zmianę praw wszystkich plików w katalogu i pod-podfolderów. Z tego -R klucza uniwersalnego.

Przykładowe polecenie pokazuje jak ustawić 777 uprawnienia do wszystkich plików w bieżącym katalogu i jego podkatalogów:

chmod -R 777 *.

Uprawnienia i katalogi

Oprócz plików, można ustawić uprawnienia do katalogów. Odnoszą się do nich za pomocą tych samych parametrów (flagi), ale zachowanie jest nieco inny. Opcja, aby umożliwić czytanie, pozwala użytkownikowi na przeglądanie listy zawartości folderu, ustawiając flagę nagrywania pozwala na tworzenie nowych obiektów w katalogu i ustawienie prawa wykonywania pozwala na zalogowanie się do katalogu.

Zmienić uprawnienia do katalogu odbywa się w taki sam sposób jak w przypadku pliku za pomocą polecenia chmod.

Przykład:

chmod 777 / home / test.

Poniższe polecenie pokazuje jak ustawić 777 uprawnienia do katalogu / home / test.

Bezpieczeństwo i prawa dostępu

Należy pamiętać, że niewłaściwe instalacja praw dostępu może zakłócić systemu lub poszczególnych zasobów. Ponadto, może to prowadzić do poważnych problemów związanych z bezpieczeństwem. Konieczne jest zatem, aby analizować i przeglądu dokumentacji. Szczególną uwagę należy zwrócić na to wcześniej zainstalować 777 prawa dostępu, ponieważ pozwalają każdemu na tworzenie, modyfikowanie i wykonać plików w katalogu.

Wiele atakujący włamać się do witryn i innych zasobów sieciowych jest używany niedbale użytkowników, którzy błędnie lewo prawo, pozwalając, aby pobrać i wykonać dowolny skrypt lub aplikacji na serwerze.

zaawansowane uprawnienia

Istnieją sytuacje, gdy trzeba wdrożyć kompleksowy system dostępu do informacji. W tym przypadku, standardowe zasady systemu operacyjnego „Linux” może nie wystarczyć. Następnie trzeba uciekać się do stosowania list kontroli dostępu (ACL). Użyj tego programu tylko w bardzo dużych sieciach dostępowych z systemów wielopoziomowych. W pozostałych przypadkach koszty standardowe funkcje systemu operacyjnego.