คอมพิวเตอร์ความปลอดภัย

วิธีการตั้งค่าสิทธิ์ 777?

การทำงานกับระบบไฟล์ในตระกูล Unix มักจะต้องมีการเปลี่ยนแปลงและการตั้งค่าสิทธิการเข้าถึงบางชนิดของข้อมูล มาตรการเหล่านี้ช่วยลดความเสี่ยงของการดูไม่ได้รับอนุญาตและการใช้งานของระบบหรือข้อมูลอื่น ๆ ที่มีความสำคัญสำหรับการดำเนินงานที่ถูกต้องของเซิร์ฟเวอร์

แต่ฟังก์ชั่นการป้องกันนี้ (เช่นสิทธิในการเข้าถึง 777) ทำให้รู้สึกสำหรับ mnogopolzotelskih OS เท่านั้นเพราะมิฉะนั้นมันเร็ว ๆ นี้จะติดตั้งเสียทรัพยากรเวลา

คำนี้หมายถึงอะไร?

ในระบบปฏิบัติการใด ๆ ให้สำหรับการดำเนินงานโดยกลุ่มที่แตกต่างกันของผู้ใช้มีเป็นองค์ประกอบที่เข้มงวด เขาได้รับมอบหมายจากผู้ดูแลระบบและควบคุมขั้นตอนและความเป็นไปได้ที่จะทำงานกับไดเรกทอรีภายใต้การควบคุมของเขาสำหรับสามประเภทของผู้ใช้:

  • เจ้าของไฟล์
  • สมาชิกที่อยู่ในกลุ่มเจ้าของ
  • ทุกคนอื่น ๆ ที่มีการเข้าถึงเซิร์ฟเวอร์ผ่านทางเว็บเบราว์เซอร์

สิทธิในการเข้าถึง 777 - แอตทริบิวต์การอ่านและเขียนทำงาน / สร้างไฟล์ในไดเรกทอรีทุกประเภทข้างต้นของผู้ใช้ที่มีอยู่เฉพาะสำหรับแพลตฟอร์มลินุกซ์ คุณลักษณะนี้จะให้ความสามารถในการเต็มรูปแบบสำหรับการโต้ตอบกับข้อมูล แต่โชคไม่ดีที่อยู่ห่างไกลจากการแสดงความปลอดภัย การกระทำนี้จะคล้ายกับการวางไฟล์ในส่วนของเอกสารที่ใช้ร่วมกันใน Windows

สิทธิ์ 777: ค่าของตัวเลข

บน Unix โอกาสการเข้าถึงสำหรับกลุ่มที่เขียนในบรรทัดเดียวประกอบด้วยตัวเลขสามหลัก แต่ละของพวกเขาชี้ให้เป็นไปตามกฎหมายของหนึ่งในประเภทของผู้ใช้

ดังนั้นจึงเป็นชุดตัวเลขเป็นผลรวมเลขคณิตของ 2 (บันทึก) 4 (อ่าน) และ 1 (การดำเนินการ) และอธิบายถึงโอกาสที่นำเสนอโดยคุณลักษณะนี้

วิธีการตั้งค่าสิทธิ์ 777?

รู้ว่าคุณลักษณะดังกล่าวข้างต้นจะช่วยให้ผู้ใช้ในการถอดรหัสการกำหนดตัวเลขนำมันไม่ใช้เวลามาก การทำเช่นนี้คุณจะต้องมีการจัดการไฟล์ที่สนับสนุน FTP การเชื่อมต่อไปยังเซิร์ฟเวอร์ซึ่งอาจจะมาในฐานะผู้ดูแลระบบ

คำตอบสำหรับคำถามของ วิธีการตั้งค่า 777 สิทธิ์ บนโฟลเดอร์เป็นเช่นเดียวกับคำแนะนำสำหรับไฟล์: เซิร์ฟเวอร์ควรจัดสรรวัตถุที่ต้องการและเปิดเมนูบริบทโดยคลิกที่ปุ่มเมาส์ขวา ถัดไป - เลือก "ไฟล์" และ "แอตทริบิวต์การเปลี่ยนแปลง"

ในหน้าต่างของผู้จัดการที่คุณต้องขับรถรวมกันของตัวเลขหรือทำเครื่องหมายในช่องจุดต่อไปสำหรับแต่ละกลุ่มผู้ใช้ สำหรับระบบเซิร์ฟเวอร์ Unix นอกจากนี้ยังมีวิธีที่ง่ายต้องป้อนข้อมูลเฉพาะในคำสั่งรูปแบบ: chmod 777% ชื่อไฟล์% (ชื่อไฟล์หรือโฟลเดอร์) ในแผงควบคุมโฮสติ้ง

เฉพาะสำหรับเซิร์ฟเวอร์หลายคน

สิ่งที่สำคัญ - จำไว้ว่ามีเพียง 777 สิทธิสำหรับไฟล์ซึ่งตั้งอยู่โดยตรงบนเซิร์ฟเวอร์หลายหรือติดตั้งบนคอมพิวเตอร์แยกต่างหาก

นอกจากนี้ความเป็นไปได้ของการออกสิทธิเหล่านี้และไดเรกทอรีที่ "พฤติกรรม" พารามิเตอร์ที่กำหนดจะเป็นเหมือนโฟลเดอร์ที่มีความแตกต่างเพียงอย่างเดียวว่าแทนการอ่านภายในวัตถุที่ผู้ใช้สามารถที่จะดูเฉพาะรายชื่อของเนื้อหาทั้งหมด ไดเรกทอรีการติดตั้งของสิทธิจะดำเนินการโดยวิธีการที่อธิบายไว้ข้างต้น

และแน่นอนมันควรจะจำได้จัดแสดงว่าประเภทของการเข้าถึง "เดนเวอร์" แพคเกจจะไม่ทำงานเพราะมันเลียนแบบการทำงานของบริการเว็บเครือข่ายนี้ แต่ไม่ได้อยู่ในความจริงก็คือการดำเนินงานบนแพลตฟอร์ม Windows ระบบปฏิบัติการนี้ไม่ได้อยู่ในหมวดหมู่ของเซิร์ฟเวอร์เพราะเมื่อคุณติดตั้งสคริปต์ที่ "เดนเวอร์" ความต้องการสำหรับการเปลี่ยนแปลงในสิทธิการเข้าถึงควรเพิกเฉย

ข้อเสียของสิทธิในการเข้าถึงเต็มรูปแบบ

สิทธิ์ของระบบเซิร์ฟเวอร์ 777 มันเป็นเรื่องที่ไม่ค่อยได้ใช้เป็นกฎส่วนใหญ่ บริษัท โฮสติ้งเป็นไปตามพิมพ์ 755. พวกเขาแตกต่างฟังก์ชั่นที่ค่อนข้างถูกตัดทอนสำหรับผู้ใช้ทั้งหมดยกเว้นเจ้าของพรากพวกเขาจากความสามารถในการบันทึกและสร้างไฟล์

สิทธิสรรหาได้รับการเข้าถึงแบบเต็มไปยังเนื้อหาที่เก็บไว้บนเซิร์ฟเวอร์ที่มักจะนำไปสู่การประนีประนอมทรัพยากร โจมตีไม่พลาดโอกาสที่จะใช้ประโยชน์จากช่องว่างที่เห็นได้ชัดในการปกป้องข้อมูลที่เป็นสัมผัสอย่างไม่ถูกต้องตั้งค่าการแชร์ให้เสรีภาพในการดำเนินการเพื่อให้ผู้ใช้ใด ๆ ดังนั้นเซิร์ฟเวอร์สามารถเป็นอันตรายต่อความสนใจไม่เพียง แต่ในคน แต่การกระทำผื่นของผู้ใช้มือใหม่

ก่อนที่คุณจะตั้งค่าสิทธิ์ 777 ควรคิดว่าสองครั้งไม่ว่าจะเป็นความประมาทดังกล่าวจะนำไปสู่การแตกของทรัพยากร

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 th.delachieve.com. Theme powered by WordPress.