نحوه اختصاص حقوق دسترسی

فهرست مطالب:

نحوه اختصاص حقوق دسترسی
نحوه اختصاص حقوق دسترسی

تصویری: نحوه اختصاص حقوق دسترسی

تصویری: نحوه اختصاص حقوق دسترسی
تصویری: دری صنف دوم | حقوق والدین 2024, نوامبر
Anonim

هنگام ایجاد سایت ها ، کاربر لزوماً با نیاز به تعیین حقوق دسترسی به پرونده ها و پوشه ها روبرو می شود. اگر این کار انجام نشود ، فهرست ها و پرونده ها در دسترس هر بازدید کننده ای قرار خواهد گرفت.

نحوه اختصاص حقوق دسترسی
نحوه اختصاص حقوق دسترسی

دستورالعمل ها

مرحله 1

وضعیتی که یک کاربر اینترنت ، پس از ورود به وب سایت یک سازمان تجاری ، ناگهان متوجه می شود که می تواند اسناد محرمانه را آزادانه مشاهده کند ، اغلب اتفاق می افتد. اشتباه اصلی سرپرستی که سایت را کنترل می کند ، در این مورد این است که حقوق دسترسی به فهرست ها و پرونده های سایت را تعریف نکرده است. پس از باز کردن آزادانه پوشه ، بازدید کننده می تواند پرونده های واقع در آن را بدون هیچ مانعی مشاهده و در صورت لزوم کپی کند.

گام 2

حقوق دسترسی به فهرست ها و پرونده ها در صفحه کنترل سایت اختصاص داده شده است. سه دسته بازدید کننده سایت وجود دارد: سرپرست (کاربر) شما هستید ، شما از طریق سرویس گیرنده FTP وارد سایت می شوید. گروه (گروه) کاربرانی هستند که هنگام وارد کردن نام کاربری و رمز عبور می توانند از طریق FTP وارد سرور شوند. و دسته سوم همه کاربران دیگر (جهان) هستند که از طریق مرورگر به سایت مراجعه می کنند. هر گروه کاربری حقوق خاص خود را دارد.

مرحله 3

برای دسترسی به پرونده سه گزینه وجود دارد: حق خواندن فایل که با عنوان r مشخص می شود. حق ویرایش یا w (اما نمی توانید پرونده را حذف کنید) و حق اجرای (اجرای) پرونده - x. برای پوشه ها ، یک سیستم مشابه برای تنظیم حقوق وجود دارد: خواندن یک پوشه ، یعنی گرفتن لیستی از فایل ها در یک پوشه - r. ویرایش محتویات یک پوشه - w. حق ورود به پوشه x است.

مرحله 4

حال تصور کنید که گزینه های rwx rwx rwx به پرونده اختصاص یافته باشند. سه شخصیت اول حقوق مدیر هستند. سه کاراکتر دوم ، گروهی هستند که با ورود و رمز عبور وارد سرور می شوند. و سوم بقیه کاربران است. همانطور که مشاهده می کنید ، در اینجا برای هر سه گروه حقوق یکسان تعیین شده است. می توانید حقوق را به این صورت تغییر دهید: rwx r-- r--. همانطور که حدس می زنید ، در اینجا سرپرست کلیه حقوق مربوط به خود را حفظ کرده و به بقیه کاربران فقط توانایی خواندن فایل را داده است.

مرحله 5

مقدار متن rwx را می توان با یک عدد جایگزین کرد: r (4) w (2) x (1) یا 4 + 2 + 1 = 7. بنابراین ، می توان ورودی فرم rwx rwx rwx را 777 نوشت. وقتی حقوق دسترسی تغییر می کند ، اعداد نیز تغییر می کنند. مثلا:

rw- (6) - اجازه خواندن و ویرایش پرونده را دارد.

r-x (5) - اجازه خواندن و اجرای پرونده را دارد.

-x (1) - مجاز به اجرای پرونده است.

مرحله 6

هنگام اختصاص حقوق دسترسی ، از ملاحظات امنیتی استفاده کنید. به عنوان مثال ، می توان مقادیر ذیل حقوق را ارائه داد:

777 (rwx rwx rwx) - به همه و همه مجاز است.

755 (rwx r-x r-x) - هر کس حق خواندن و اجرای برای اجرا را دارد ، مدیر می تواند ویرایش کند.

744 (rwx r– r–) - مدیر کلیه حقوق را دارد ، بقیه فقط می توانند بخوانند.

700 (rwx - -) - مدیر کلیه حقوق را دارد ، کاربران دیگر هیچ حقی ندارند.

666 (rw- rw- rw-) - همه می توانند بخوانند و ویرایش کنند.

664 (rw- rw- r–) - مدیر و گروه می توانند بخوانند و ویرایش کنند ، دیگران فقط می توانند بخوانند.

660 (rw- rw- -) - مدیر و گروه می توانند بخوانند و ویرایش کنند ، دیگران حق ندارند.

644 (rw- r– r–) - مدیر می تواند بخواند و ویرایش کند ، بقیه فقط قابل خواندن است.

400 (r– - -) - مدیر می تواند بخواند ، بقیه حق ندارند.

گزینه های دیگری نیز وجود دارد ، می توانید در ادبیات تخصصی با آنها آشنا شوید.

توصیه شده: