Użytkownicy i Uprawnienia w Linuxie

Autor: coach2

Architektura bezpieczeństwa plików

Linux od samego początku został zaprojektowany jako system wielodostępny i wieloużytkownikowy (multi-user). Oznacza to, że z jednego serwera może w tym samym czasie korzystać stu różnych administratorów, a system musi zadbać, aby żaden z nich nie mógł uszkodzić lub odczytać prywatnych plików innego.

Złota zasada trzech (Owner, Group, Others)

Każdy plik i katalog w Linuxie posiada przypisanego właściciela oraz grupę własnościową. Uprawnienia do pliku dzielą się zawsze na trzy kategorie:

  1. Właściciel (User): Co może zrobić osoba, która utworzyła plik.
  2. Grupa (Group): Co mogą zrobić inni użytkownicy należący do grupy przypisanej do pliku.
  3. Pozostali (Others): Co mogą zrobić wszyscy inni użytkownicy w systemie.

Typy uprawnień: R-W-X

Dla każdej z powyższych trzech kategorii, system określa trzy podstawowe prawa:

  • Read (r): Prawo do odczytu zawartości pliku lub wyświetlenia listy plików w katalogu.
  • Write (w): Prawo do modyfikacji pliku lub tworzenia nowych plików wewnątrz katalogu.
  • Execute (x): Prawo do uruchomienia pliku jako programu (skryptu) lub prawo do "wejścia" do katalogu komendą cd.

Uprawnienia zmieniamy za pomocą komendy chmod. Należy to robić z ogromną rozwagą – nadanie praw 777 (pełne r-w-x dla każdego w systemie) na pliki konfiguracyjne aplikacji to krytyczny błąd bezpieczeństwa, który otwiera drzwi hakerom.

Załącznik multimedialny

Miejsce na baner reklamowy Google AdSense w treści artykułu