Підтримка
www.wikidata.uk-ua.nina.az
Pravo dostupu angl access right dozvil abo zaborona zdijsnennya pevnogo tipu dostupu do informacijnoyi sistemi Prikladami tipiv prava dostupu ye chitannya zapis vikonannya dodavannya zmina vidalennya ta stvorennya Bilshist fajlovih sistem mistyat atributi fajliv i katalogiv yaki kontrolyuyut zdatnist koristuvachiv chitati zminyuvati ta vikonuvati vmist fajlovoyi sistemi Pri spilnomu vikoristanni fajliv mozhlivi rozmezhuvannya dostupu i keruvannya dostupom tobto nadannya dostupu do fajlu tilki obmezhenomu kolu koristuvachiv i abo z pevnih komp yuteriv Variaciyi fajlovoyi sistemiOriginalna tablicya rozmishennya fajliv yaka rozroblena dlya sistem sho pidtrimuyut lishe odnogo koristuvacha maye atribut read only angl lishe dlya chitannya yakij naspravdi ne ye dozvolom NTFS realizovana v Microsoft Windows NT i yiyi pohidnih sistemah vikoristovuye ACL dlya nadannya kompleksnih prav dostupu OpenVMS vikoristovuye shozhu do Unix shemu dostupiv Ye chotiri kategoriyi Sistema Vlasnik Grupa ta Vsesvit i chotiri tipi prava dostupu Chitannya Zmina Vikonannya i Vidalennya Ci kategoriyi ne ye vzayemoviklyuchnimi Vlasnik vhodit v Grupu yaka v svoyu chergu vhodit u Vsesvit Kategoriyi takozh nezalezhno mistyat sistemnih koristuvachiv HFS realizovanij v opercijnih sistemah ne pidtrimuyut prav dostupu v cilomu Do Mac OS X versiyi 10 3 Pantera vikoristovuvalos POSIX sistema Pochinayuchi z versiyi 10 4 Tigr takozh pidtrimuyut vikoristannya NFSv4 ACLs Voni koristuyutsya tradicijnoyu Unix sistemoyuTradicijni prava dostupu UnixDozvoli v Unix podibnih fajlovih sistemah keruyutsya troma klasami vidomimi yak User koristuvach Group grupa ta Others inshi Koli fajl stvoryuyetsya jogo nalashtuvannya dostupiv obmezheni komandoyu procesu yakij jogo stvoriv Klasi Fajli ta papki ye u vlasnosti koristuvacha yakogo viznachaye klas user Okremi dozvoli nadayutsya vlasniku fajlu Fajli ta papki priznacheni grupi yaku viznachaye klas group Okremi dozvoli nadayutsya chlenam grupi Vlasnik mozhe buti yiyi chlenom Inshi koristuvachi sho ne ye ni vlasnikami ni chlenami grupi viznachayutsya klasom others Okremi dozvoli nadayutsya Dozvoli V Unix podibnih sistemah realizovani tri konkretni dozvoli yaki nadayutsya kozhnomu z klasiv Dozvil na chitannya garantuye mozhlivist chitannya fajlu Koli vin vstanovlenij u papci mozhlivim ye chitannya nazv fajliv v cij papci ale nedostupna zhodna podalsha informaciya taka yak vmist tip fajlu rozmir vlasnist ta dozvoli Dozvil na zmini garantuye mozhlivist vnositi zmini do fajlu Koli vstanovleno dlya papki mozhlivoyu ye zmina zapisiv v papci sho vklyuchaye stvorennya vidalennya ta redaguvannya nazv fajliv Varto zaznachiti sho takij riven dostupu potrebuye vstanovlenogo dozvolu na vikonannya inakshe dozvil na zmini dlya papok vtrachaye sut Dozvil na vikonannya garantuye mozhlivist vikonannya fajlu Cej dozvil povinen buti vstanovlenim dlya vikonuvanih program shob operacijna sistema mogla yih vikonuvati Koli vstanovleno dlya papki jogo mozhna interpretuvati yak dozvil na poshuk mozhlivim ye dostup do vmistu fajliv ta meta informaciyi yaksho vidome im ya Ale vivedennya spisku vseredini direktoriyi bude nemozhlivim bez dozvolu na chitannya Naslidok vstanovlennya rivniv dostupu dlya papok na vidminu vid fajliv ye odniyeyu z tih problem yaki najchastishe sprichinyayut neporozuminnya Koli dozvil ne vstanovlenij u vidpovidnih pravah vidmovleno Na vidminu vid ACL sistem dozvoli u Unix podibnih sistemah ne ye nasliduvanimi Fajli stvoreni v papci ne obov yazkovo mayut taki zh dozvoli yak cya papka Zmina povedinki dozvoliv za dopomogoyu bitiv setuid setgid i sticky V Unix podibnih sistemah tipovo vlashtovani tri dodatkovi rezhimi Naspravdi ce atributi ale na nih chasto posilayutsya yak na dozvoli abo rezhimi Ci specialni rezhimi stvoreni dlya fajliv chi papok v zagalnomu a ne zalezhno vid klasu Odnak v simvolnomu poznachenni div nizhche chastina vstanovlena v triadi dlya koristuvacha dlya grupi i praporec dlya inshih Poznachennya prav dostupu UnixSimvolne poznachennya Prava dostupu Unix predstavleni v simvolnomu poznachenni abo u visimkovij sistemi chislennya Najposhirenishoyu formoyu ye simvolnij zapis napriklad komanda ls l Pershij simvol vikonannya komandi ls vkazuye na tip fajlu i ne pov yazanij z dozvolami Reshta dev yat simvoliv roztashovani v troh setah kozhen z yakih predstavlyaye klas dozvoliv u viglyadi troh simvoliv Pershij set predstavlyaye klas user koristuvach Drugij predstavlyaye klas group grupi a tretij predstavlyaye klas others inshi Kozhen iz troh simvoliv predstavlyaye prava na chitannya zapis i vikonannya r yaksho chitannya dozvoleno yaksho ni w yaksho zapisuvannya dozvoleno yaksho ni x yaksho vikonannya dozvoleno yaksho ni Nizhche navedeno kilka prikladiv simvolnogo poznachennya rwxr xr x zvichajnij fajl klas koristuvacha yakogo maye povni prava a klasi grup ta inshi mayut lishe dozvoli na chitannya ta vikonannya crw rw r specialnij fajl simvoliv klasi koristuvacha i grup yakogo mayut prava chitannya ta zapisu a inshi klasi mayut lishe dozvil na chitannya dr x katalog klas koristuvacha yakogo maye dozvoli na chitannya ta vikonannya a grup ta inshi klasi ne mayut dozvoliv Chislove poznachennya Inshim metodom predstavlennya dozvoliv Unix ye visimkova sistema chislennya base 8 Ce poznachennya skladayetsya shonajmenshe z troh cifr Kozhna z troh cifr predstavlyaye dozvoli riznim grupam koristuvachu grupam ta reshti Yaksho ye chetverta cifra najpersha adresuye tri dodatkovi atributi i sticky bit Kozhna z cih cifr ye sumoyu yiyi skladovih bitiv u dvijkovij sistemi chislennya V rezultati konkretni biti dodayutsya do sumi yak vona predstavlena chislom bit chitannya dodaye 4 do zagalnoyi sumi u dvijkovij sistemi 100 bit zapisu dodaye 2 do jogo zagalnoyi sumi u dvijkovij sistemi 010 bit vikonannya dodaye 1 do jogo zagalnoyi sumi u dvijkovij sistemi 001 Ci znachennya nikoli ne stvoryuyut neodnoznachnih kombinacij adzhe kozhna suma predstavlyaye konkretnij nabir dozvoliv Os prikladi simvolnih ta chislovih poznachen Symbolic notation Numeric notation English 0000 bez dozvoliv rwx 0700 chitannya zapis i vikonannya lishe dlya vlasnika user rwxrwx 0770 read write amp execute for owner and group rwxrwxrwx 0777 chitannya zapis i vikonannya dlya vlasnika grup ta inshih x x x 0111 vikonannya w w w 0222 zapis wx wx wx 0333 vikonannya ta zapis r r r 0444 chitannya r xr xr x 0555 chitannya ta vikonannya rw rw rw 0666 chitannya ta zapis rwxr 0740 vlasnik mozhe chitati pisati ta vikonuvati grupa mozhe tilki chitati inshi ne mayut dozvolivDiv takozhPrava dostupu v UnixPrimitkiTerminologiya v galuzi zahistu informaciyi v komp yuternih sistemah vid nesankcionovanogo dostupu File and Folder Permissions Microsoft Hatch Bri Linux File Permission Confusion pt 2 Hacking Linux Exposed April 24 2003 accessed July 6 2011 Ce nezavershena stattya z informacijnoyi bezpeki Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi
Топ