Studiem linux, 302 (medii mixte), controlul accesului la sistemul de fișiere și resursele partajate de linux

vigoare mod de securitate director

masca de securitate a directorului

Forțată instalarea de proprietari și grupuri de fișiere

Toți parametrii menționați anterior modifică modurile fișierelor și, în consecință, permisiunile de citire, scriere și executare a acestora pentru proprietarii, grupurile și toți ceilalți utilizatori.





În mod implicit, proprietarul fișierelor este utilizatorul care le-a creat și grupului său. Cu toate acestea, este uneori necesar să se atribuie celuilalt proprietar sau un grup de fișiere (de exemplu, acest lucru poate fi creat pentru un anumit proiect, sau un utilizator tipic), care poate fi util în crearea de o resursă fișier pentru a fi grupuri de utilizatori utilizate.







Pentru a seta proprietarul și grupul necesar din fișierul Samba, există doi parametri: forțați utilizatorul și grupul de forțe. Acești parametri pot fi utilizați la nivel global, dar în practică aceștia sunt utilizați la nivelul resurselor partajate. De exemplu, dacă specificați forța grup = projecta la nivelul resurselor de fișier. atunci toate fișierele vor aparține grupului projecta.

Parametrul grup forță poate fi utilizat împreună cu semnul plus (+), urmat de numele grupului, de exemplu, gruparea forță = + admini. Semnul plus nu este luat literal, și spune Samba că este necesar să se schimbe grupul admini numai în cazul în care utilizatorul este deja în ea (de exemplu, este un grup suplimentar). Utilizatorii care nu sunt membri ai grupului de administratori vor continua să utilizeze grupul lor primar atunci când creează fișiere noi.

concluzie

În Samba, există câțiva parametri diferiți care afectează calcularea permisiunilor fișierelor. Acești parametri au masca octal formă care este combinată cu o operație logică AND oferă soluții pentru resetarea biți inutile și operație OR este apoi combinat pentru a seta biții necesari. Biții sunt setați separat pentru fișiere și directoare, precum și pentru fișierele nou create și pentru permisiunile modificabile; astfel, există în total opt parametri diferiți. În cele din urmă, pentru fișierele acțiunii specificate, puteți forța utilizatorul și grupul care urmează să fie alocat.

În ciuda faptului că Samba vă permite să gestionați flexibil permisiunile fișierelor, ar trebui să utilizați cu atenție aceste caracteristici, deoarece puteți obține complet rezultatul greșit pe care l-ați așteptat.

Descărcați resurse

Subiecte conexe







Trimiteți-le prietenilor: