網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 磁盤分區 因為操作系統目錄的權限是非常嚴格的,把Windows NT放置自己單獨的分區內是個明智的選擇。在這個分區上只安裝Windows NT而不安裝應用程序使管理任務簡單很多,一個磁盤分區可能會像下圖這樣。
盡管這種分區需要額外地策劃,但它還是很有吸引力,特別是簡化了對于目錄權限的管理。目錄可以根據需要分開。如果 你在運行一個設備如WEB服務器,你可能會考慮使用HTML,圖像和其它一些靜態文件在一個分區上,而你的腳本文件則放到另一個分區上。你可以將腳本設置成只可以執行那些靜態文件可允許讀取。這種策略的結果就是易于管理文件和目錄的權限。 復制和移動文件 最后,你要理解當文件被復制和移動的時候發生了什么。每當一個文件被復制到一個新的目錄里時,這個文件將繼承目標目錄的權限。當文件移動時,過程是很復雜的。如果一個文件從一個目錄移動到同一分區下的另一個目錄,那么此文件的權限將保留。當文件在相同的分區內移動時,Windows NT對于新目錄的位置更新目錄分配表。當文件在兩個不同的分區間移動時,Windows NT首先把這個文件復制到新位置,在成功地復制之后,Windows NTG再刪除掉原始的那個文件。一個新文件被建立后,將繼承目標目錄的權限。 遠程文件訪問控制 遠程的訪問一個文件或目錄是通過共享權限來提供的。一個共享就是供遠程用戶訪問文件的網絡訪問點。當配置這些共享時,你要設置相應的權限。共享權限的應用類似于在NTFS上權限的應用。主要的區別是共享權限缺乏精細地權限設置。你只能分配不可訪問、讀取、更改和完全控制的權限。參照下表
共享的權限和共享點一定要小心地分配。因為權限僅僅是分配給共享點的,任何共享點下的文件或目錄都是以和共享點本身相同的權限被訪問的。 結合使用本地和遠程權限 Windows NT權限的設計是要綜合使用NTFS和共享權限。因為Windows NT的設計是作為一個服務器,用戶很少直接訪問文件。當然,共享的安全性對于需要更加安全是遠遠不夠的,因此共享和遠程都需要使用。當你結合使用共享和NTFS權限時,兩者中最嚴格的權限優先使用。 UNIX文件系統安全 在UNIX領域里,所有的信息都是儲存在文件里,并有一個相關的名字。文件是存儲在目錄中的,但UNIX仍把它看作是文件。本課的重點是UNIX文件系統是如何處理權限的。這些權限控制什么樣的用戶可以訪問以及如何訪問。文件系統已是強制UNIX系統安全的最基礎的方法。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!