Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

Управление доступом является процессом ограничения доступа способности пользователей или сервисов к определенным ресурсам.

Исторически, было несколько моделей управления доступом:

  • управление дискреционным доступом (DAC): В компьютерной безопасности управление дискреционным доступом (DAC) является типом управления доступом, определенного Критериями Оценки Защищаемой автоматизированной информационной системы "как средство ограничения доступа к объектам на основе идентификационных данных предметов и/или групп, которым они принадлежат. (источник: Википедия)
  • мандатное управление доступом (MAC): обязательная часть определения указывает, что осуществление средств управления выполняется администраторами и операционной системой. Это в отличие от механизма защиты по умолчанию Управления дискреционным доступом (DAC), где осуществление оставляют усмотрению пользователей. (источник: Википедия)
  • Основанное на роли управление доступом (RBAC): основанное на роли управление доступом (RBAC) является методом регулирования доступа к ресурсам компьютера или сетевым ресурсам на основе ролей отдельных пользователей в предприятии. RBAC был официально определен NIST, Национальным институтом стандартов и технологий. Больше может быть найдено на их веб-сайте.
  • Основанное на атрибуте управление доступом (ABAC): ABAC расширяет способ, которым работает RBAC. Вместо того, чтобы просто фокусироваться на пользовательских идентификационных данных, ролях и группах, ABAC определяет атрибуты (пары "ключ-значение"), которые могут использоваться для описания пользователей, ресурсов, действий и контекста. С ABAC возможно определить политики доступа с более прекрасными зернами. Общий язык, используемый для определения ABAC, является XACML. NIST в настоящее время формализует ABAC. Посмотрите их веб-сайт для получения дополнительной информации.
4
ответа

Когда chmod перестал работать?

При каких обстоятельствах chmod перестанет работать? Я посмотрел на страницу справочника, но она только указывает использование и не сообщает подробности, о каких обстоятельствах она не будет работать в. Я предположил бы, что chmod будет работать если:...
04.08.2016
4
ответа

LD_PRELOAD или подобный для предупреждения пользователя о модификациях в файл?

Я запускаю (сложный) скрипт, который, кажется, изменяет в какой-то момент файл. Я хотел бы получить предупреждения каждый раз, когда сценарий / программа пытается записать, chmod, показанный или выполнить любую другую попытку что я...
23.10.2013
4
ответа

Как проверить, может ли пользователь получить доступ к данному файлу?

*отклоните полномочия пользователя, действительно просты, но вещи могут стать грязными, когда необходимо взять в учетной записи весь доступ родительского каталога прежде, чем достигнуть данного файла. Как я могу проверить, есть ли у пользователя достаточн
09.07.2013
3
ответа

Как к паролю - защищают сценарий на Linux?

Как Вы устанавливаете пароль для выполнения команды или сценария в Linux? Я должен избежать сценария (в который пользователь и детали пароля включены) от того, чтобы быть, использовал/выполнял от неавторизованных пользователей. Так...
09.07.2013
3
ответа

Как мешать изменить владельца модифицируемых файлов?

Я иногда должен выполнять спокойного Создателя от корня. После этого некоторые файлы конфигурации спокойного Создателя внезапно имеют корень как владельца. Поэтому, когда рабочий спокойный Создатель как пользователь, я получаю предупреждения ворчания о...
12.02.2013
2
ответа

Нет доступа к принадлежащим мне файлам

Я создал папку /root/bin, в которой хотел хранить свои пользовательские сценарии. Идея в том, что эти скрипты должны быть доступны любому пользователю, поэтому я добавил пользователей в группу "users". Я дал это...
19.03.2021
2
ответа

Настройка сервера git с доступом по ssh

Я хочу настроить сервер, на котором размещаются репозитории git через ssh и https с клиентскими сертификатами. Мне не нужен шикарный графический интерфейс или что-то в этом роде (т. е. не Bitbucket, GitLab и т. д.), я хочу голый...
18.02.2020
2
ответа

Как предоставить доступ к каталогу, и не предоставляйте доступ к подкаталогу в Apache? ‏

Я задал этот вопрос в апачском списке рассылки, но я не получил ответ, который я хочу. Я хочу позволить каталог "/var/www/html/ldap" двум пользователям согласно дюйм/с (192.168.1.2 192.168.1.7): <...
13.04.2017
2
ответа

Сделать файл python доступным из любого места для всех пользователей

Я установил программу, которая требует от вас выполнения сценария python, например: python fit_locus.py --help Я хочу сделать файл доступным для всех пользователей, не требуя их для перехода к ...
06.05.2016
2
ответа

Unix/Linux, эквивалентный из Обходной Проверки Пересечения Windows

Windows имеет полномочие, названное "Обходная Проверка Пересечения" (также известный как SeChangeNotifyPrivilege). Это позволяет системе обходить ACL, регистрируется в родительских объектах, таким образом, пользователь может [потенциально] получ
24.04.2015
2
ответа

что означает управление доступом Xserver

Какое значение делает управление доступом Xserver, имеют, когда Xserver запускается с отключенного tcp:/usr/bin/X11/X-nolisten tcp AFAIU, Xserver может использоваться для разрешения удаленного сетевого соединения. Но, если это...
18.12.2014
2
ответа

Как я исправляю SELinux, не позволяющий законные программы используемый доступ к моей системе?

У меня есть система, где некоторые программы получают доступ запрещен в SELinux при выполнении их обязанностей. Этими программами является ClamAV, fail2ban и Logwatch. Я думаю, что мне удалось предоставить весь доступ...
19.09.2014
2
ответа

Специализированное управление доступом для каталогов в Redhat

У меня есть требование, где я хочу изменить полномочия для каталога так, чтобы владелец каталога (пользователь/группа) смог бы создать файлы в каталоге и изменить их, но не будет мочь...
07.02.2014
2
ответа

Может пользователь, "в лоб" список каталогов не прочитав разрешение на каталоге?

Я заметил что, когда пользователь работает в каталоге, к которому у него нет разрешения чтения, что использование CD производит различные сообщения об ошибках, в зависимости от того, существует ли подкаталог: $ ls...
25.01.2013
2
ответа

Как остановить доступ telnet для конкретного IP-адреса?

Как я могу остановить доступ telnet для конкретного IP-адреса на командной строке?
04.12.2012
1
ответ

Можно ли внести в белый список -ограничение доступа программ к аудиовходу?

Думаю, я достаточно параноик, чтобы установить что-то плохое, но не настолько параноик, чтобы думать, что я дам этой плохой программе привилегии... Я хочу разрешить доступ к микрофону только тем программам, которые, как я знаю, я разрешил
14.10.2021
1
ответ

Почему смена пароля учетной записи пользователя занимает много времени?

Я создал несколько учетных записей в своей установке Linux Mint. Некоторые из них имеют права администратора. Около 30 минут назад я изменил пароль в одной из учетных записей администратора с помощью графического интерфейса пользователя. Но я все еще вижу
31.08.2021
1
ответ

Запретить пользователю переключаться на пользователя root, но разрешить выполнение всех команд

Я хочу предоставить пользователю возможность выполнять все команды, которые может выполнять пользователь root, за исключением переключения на пользователя root. ТАК Я добавил, как показано ниже, в файл sudoers в centos7/redhat7 гость ВСЕ= (ВСЕ :ВСЕ )NOPAS
22.05.2021
1
ответ

Есть ли способ отключить все права записи для определенного пользователя в каталоге?

Недавно я узнал об ACL и setfacl для настройки прав доступа для -пользователей. Но есть одна вещь, которую я не могу понять, как осуществить, и это ограничение всех прав на запись (*)для определенного...
17.05.2021
1
ответ

отчеты о правах пользователя на основе извлеченных файлов sudoers group и passwd

Кто-нибудь придумал ответ на этот вопрос (отчеты о разрешении на sudoers )?
13.07.2020
1
ответ

SSH - ограничить доступ только к одному каталогу

Я хочу, чтобы пользователь мог входить в систему с помощью ssh, но иметь возможность читать файлы только из определенного каталога. Я провел небольшое исследование. Правда ли, что это возможно только с chroot и home...
22.04.2020
1
ответ

Доступ к системным утилитам из докера

Я создаю контейнер докера, который должен отображать информацию о состоянии системы на веб-странице. У меня запущен контейнер PHP-fpm и NGINX. Если я использую shell_exec или exec, то сценарий .sh, который я сделал, будет ...
02.04.2020
1
ответ

Хорошо или плохо использовать группу в файле sudoers вместо использования user_aliases?

Я активно использовал группы пользователей при разработке политик управления доступом. Я нахожу группы пользователей очень удобными, так как их очень легко реализовать с помощью PAM. Еще одна причина, по которой я организовал пользователей с помощью...
26.11.2019
1
ответ

Открытие файла *с частично неизвестным именем файла* в исполняемом каталоге

У меня есть каталог в Linux, который я могу выполнить. Таким образом, мне должно быть разрешено перейти в каталог и открыть файл(ы). Я знаю, что интересующий меня файл начинается с буквы f и имеет номер ...
28.09.2019
1
ответ

su: невозможно открыть сеанс: Permission denied

Я получаю сообщение «Доступ запрещен» при попытке войти в систему как root на консоли и через ssh (Да, я знаю root ssh доступ должен быть отключен - я только что унаследовал этот ящик). Я могу войти в систему как пользователь без полномочий root, у котор
17.05.2019
1
ответ

Сервер Azure Ubuntu недоступен с удаленного компьютера

Я много раз настраивал WildFly и mySQL, и они легко доступны из браузера или рабочей среды mySQL. Недавно я купил сервер Azure и как обычно настроил на нем WildFly и mySQL. Но ...
09.03.2019
1
ответ

Сохранить доступ к файлу после того, как sudo

user1 выполнит sudo -u user2 SomeCommand. Я хочу, чтобы SomeCommand мог получить доступ к файлам пользователя user1 (или просто определенному каталогу или даже одному файлу, если это проще), не предоставляя доступ пользователю user2 (...
09.01.2019
1
ответ

Ограничить доступ к локальному порту для определенного пользователя

Я пытаюсь ограничить доступ к определенному порту для определенного пользователя в моем Debian. Допустим, идентификатор пользователя 1000, а порт, который я хочу заблокировать, 5000. Я попытался использовать iptables со следующим...
09.12.2018
1
ответ

Кто ранее получал доступ к файлу с общим доступом?

Я только что обнаружил ошибку в настройке прав доступа в нашей системе. Это вроде как серьезная ошибка, потому что она позволяет обычным пользователям получить доступ к тому, что они не должны видеть. На данный момент ошибка исправлена, ...
06.12.2018
1
ответ

Может ли пользователь Linux получить доступ к файлу в этом случае?

Это теоретический вопрос. Я использую Linux систему с двумя пользователями: root и nonRoot. Я отлаживаю приложение как nonRoot, которое использует файл, расположенный по следующему пути: /home/nonRootFolder/...
05.10.2018