کامپیوترهاامنیت

نحوه تنظیم مجوزها برای 777؟

کار با یک سیستم فایل در خانواده یونیکس اغلب نیاز به تغییر و تنظیم حقوق دسترسی به انواع خاصی از داده ها دارد. این اقدامات اجازه می دهد تا خطر مشاهده و استفاده غیر مجاز از سیستم یا سایر اطلاعات مهم برای عملکرد صحیح سرور را کاهش دهد.

با این حال، چنین تابع حفاظتی (به عنوان مثال، دسترسی به حقوق 777) فقط برای سیستم عامل های چند کاربره حساس است، در غیر این صورت نصب آن یک هدر رفتن منابع بی مصرف است.

معنی این واژه چیست؟

در هر سیستم عامل که بهره وری را توسط گروه های مختلف کاربران فراهم می کند، یک عنصر محدود کننده وجود دارد. توسط مدیر سیستم منصوب می شود و نظم و توانایی کار با پوشه زیر را برای سه نوع از کاربران تنظیم می کند:

  • مالک فایل
  • کاربران که در گروه مالک هستند
  • همه افراد دیگر که از طریق یک مرورگر وب به سرور دسترسی دارند.

مجوز 777 یک ویژگی است که به شما اجازه می دهد به خواندن، اجرا و بازنویسی / ایجاد فایل ها در یک دایرکتوری به تمام انواع فوق از کاربران، که فقط برای پلت فرم لینوکس وجود دارد. این تابع فرصتی کامل برای تعامل با اطلاعات فراهم می کند، اما، متاسفانه، از مفهوم امنیت دور است. این عمل مشابه قرار دادن یک فایل در بخش اسناد مشترک ویندوز است.

مجوز ها 777: مقدار شماره

در سیستم عامل یونیکس، دسترسی به گروه ها در یک خط از سه رقم نوشته شده است. هر یک از حقوق یکی از انواع کاربر را نشان می دهد.

بنابراین، این ترکیب عددی مجموع محاسباتی است: 2 (رکورد)، 4 (خواندن) و 1 (اجرای) و ویژگی هایی را که این تابع فراهم می کند توصیف می کند.

چگونه مجوز 777 را تنظیم کنم؟

دانستن این که ویژگی فوق به کاربر اجازه می دهد که عددی را رمزگشایی کند، آن را بسیار دشوار خواهد بود. برای انجام این کار، شما نیاز به یک مدیر فایل دارید که از یک اتصال FTP به سرور پشتیبانی می کند، که می تواند از سوی مدیر دسترسی داشته باشد.

پاسخ به سوال در مورد چگونگی تنظیم مجوزها برای 777 در یک پوشه، از دستورالعمل فایل متفاوت نیست: بر روی سرور، شی مورد نظر را انتخاب کنید و با کلیک کردن بر روی دکمه راست موس، منوی زمینه را فراخوانی کنید. بعد - انتخاب "فایل" و "تغییر ویژگی ها".

در پنجره باز شده مدیر، باید ترکیبی از چهره ها را چک کنید یا برای هر گروه از کاربران علامت تیک را کنار هم قرار دهید. برای سیستم سرور یونیکس، یک راه ساده تر وجود دارد، که فقط باید فرمان را وارد فرمت کنید: chmod 777٪ filename٪ (نام فایل یا پوشه) در پانل کنترل میزبان.

فقط برای سرورهای چند کاربره

نکته اصلی این است که به یاد داشته باشید که حقوق 777 تنها برای فایل های مستقر در سرور چند کاربر وجود دارد و در یک کامپیوتر جداگانه نصب نشده اند.

علاوه بر این، می توان این حقوق و دایرکتوری ها را تنظیم کرد که در آن "رفتار" پارامترهای مشخص شده همانند پوشه باشد، تنها تفاوت این است که به جای خواندن اشیاء در داخل، کاربر تنها می تواند لیست تمام محتویات را مشاهده کند. حقوق به دایرکتوری ها در روش های فوق شرح داده شده است.

و البته، شما باید به یاد داشته باشید که شما نمی توانید این نوع دسترسی را برای بسته "دنور" تنظیم کنید، زیرا این عمل یک سرویس وب مبتنی بر وب را تقلید می کند، اما در حقیقت این کار در واقع عملیات در پلت فرم ویندوز نیست. این سیستم عامل متعلق به دسته سرور نیست، بنابراین، هنگام نصب اسکریپت ها در "Denver" مورد نیاز برای تغییر حقوق دسترسی باید به سادگی نادیده گرفته شود.

معایب حقوق دسترسی کامل

سیستم سرور 777 قانون به عنوان مثال، اغلب میزبانها به شکل 755 به طور کامل به ندرت استفاده می کنند. آنها توابع بسیار کمی را برای همه کاربران به جز صاحب اختلاف می اندازند و از توانایی آنها برای نوشتن و ایجاد فایل ها محروم می شوند.

تنظیم حقوق برای دسترسی کامل به محتوا در سرور اغلب منجر به نقض امنیتی منابع می شود. مهاجمان شانس عدم استفاده از نقص قابل توجهی در حفاظت از اطلاعات را از دست نمیدهند، زیرا تنظیمات دسترسی اشتباه تنظیم شده برای هر کاربر آزاد است. به این ترتیب نه تنها افرادی که در معرض آن قرار دارند، بلکه همچنین اقدامات بیرحمانه کاربران بی تجربه، که می توانند به کار کردن سرور آسیب برساند.

قبل از تنظیم مجوز 777، ارزشمند است به دقت فکر کنید که آیا چنین بی دقتی منجر به شکسته شدن منابع خواهد شد یا خیر.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 fa.delachieve.com. Theme powered by WordPress.