Cara menyediakan sistem CentOS untuk menyekat akses pengguna kepada fail sistem utama
Ikhtisar:
Dalam sistem Linux, untuk melindungi keselamatan sistem, kita biasanya perlu menyekat akses pengguna biasa kepada fail sistem utama. Artikel ini akan memperkenalkan cara menyekat akses pengguna kepada fail sistem utama dengan menetapkan kebenaran pada sistem CentOS.
Langkah:
Buat pengguna normal baharu
Pertama, kita perlu mencipta pengguna normal baharu untuk mengehadkan kebenaran kepada pengguna ini. Jalankan arahan berikut dalam terminal:
1 |
|
Ubah suai kebenaran fail
Dalam sistem CentOS, kebanyakan keizinan fail sistem dan direktori dimiliki oleh pengguna root Kami perlu mengubah suai kebenaran fail untuk menyekat akses orang lain pengguna. Sebagai contoh, kami boleh menyekat akses pengguna kepada fail /etc/passwd:
1 |
|
Tambahkan pengguna ke kumpulan yang mana fail terhad itu berada
Untuk membolehkan restricted_user mengakses fail /etc/passwd (kebenaran daripada fail ini telah dihadkan), kami Ia perlu ditambah kepada kumpulan kepunyaan fail itu. Jalankan arahan berikut:
1 |
|
Ubah suai fail sudoers
Untuk membenarkan restricted_user melakukan operasi istimewa apabila diperlukan, kami boleh mengubah suai fail sudoers. Buka terminal dan masukkan arahan berikut untuk mengedit fail sudoers:
1 |
|
Tambah baris berikut dalam fail yang dibuka, dengan restricted_user ialah pengguna terhad yang dibuat dalam langkah sebelumnya:
1 |
|
Melalui langkah di atas, kami telah berjaya menyediakan sistem CentOS untuk menyekat akses pengguna_terhad kepada fail sistem utama. Kini, restricted_user hanya akan dapat mengakses fail dan direktori yang diberikan oleh pengguna root.
Contoh Kod:
Untuk lebih memahami cara menyekat akses pengguna kepada fail sistem kritikal, berikut ialah contoh kod yang menunjukkan cara mencipta pengguna biasa, mengubah suai kebenaran fail, menambah pengguna ke kumpulan yang menyekat fail dan ubah suai fail sudoers dan langkah lain.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
|
Kesimpulan:
Keselamatan sistem CentOS boleh dipertingkatkan dengan menyekat akses pengguna kepada fail sistem kritikal. Dalam proses ini, kami memperkenalkan langkah-langkah seperti cara mencipta pengguna baharu, mengubah suai kebenaran fail, menambah pengguna pada kumpulan yang menyekat fail dan mengubah suai fail sudoers. Langkah-langkah ini akan membantu kami menetapkan dan mengurus kebenaran pengguna pada sistem CentOS untuk memastikan fail sistem hanya boleh diakses oleh pengguna yang dibenarkan.
Atas ialah kandungan terperinci Bagaimana untuk menyediakan sistem CentOS untuk menyekat akses pengguna kepada fail sistem kritikal. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!