人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

網絡安全講座5:文件系統安全(1)

網絡安全講座5:文件系統安全(1)

更新時間:2021-12-14 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
現在你已知道如何實施帳號的安全,并已建立了一個有效的認證機制,接下來將實施安全中訪問控制部分。訪問控制必須在兩個地方實施,即本地和遠程。文件可以由用戶在本地訪問或通過網絡進行遠程訪問。本課將對這兩種方法逐一進行測試。

  Windows NT文件系統安全

  當建立文件的權限時,你必須先實現Windows NT的文件系統(NTFS),當然你也可以使用FAT格式,但是并不支持文件級的權限。FAT只在那些相對來講,對安全要求較低的情況下使用。即使NTFS也不能認為是能完全地保護文件的,這一點在稍后的實驗中你將會看到。  

  一旦已經實施了NTFS的文件系統格式,可通過Windows NT的資源管理器直接來管理文件的安全。使用NT資源管理器你可為設置目錄或文件的權限。基于文件級的權限你可以分配下面幾種:讀取(R),寫入(W),執行(X),刪除(D),改變(P),取得所有權(O)。詳細請參照下表:

NTFS權限
基于目錄
基于文件
讀取 (R)顯示目錄名,屬性,所有者及權限顯示文件數據,屬性,所有者及權限
寫入 (W)添加文件和目錄,改變一個屬性以及顯示所有者和權限顯示所有者和權限;改變文件的屬性;在文件內加入數據
執行 (X)顯示屬性,可進入目錄中的目錄,顯示所有者和權限顯示文件屬性,所有者和權限;如果是可執行文件可運行
刪除 (D)可刪除目錄可刪除文件
改變權限 (P)改變目錄的權限改變文件的權限
取得所有權 (O)取得目錄的所有權取得文件的所有權

  為了簡化權限的管理,NT有幾種有關權限的標準。通常在分配權限的時候,往往是組合使用權限而不是使用單獨的權限,這些權限如下表
 

標準權限
基于目錄
基于文件
不可訪問
列出RX不適用
讀取RXRX
添加WX不適用
添加和讀取RWSRX
更改RWXDRWXD
完全控制ALLALL

  在這些權限的基礎上,你可以達到根據需要來訪問控制。但是確定什么是你需要的最小權限是困難的。回顧一下第一課我們所講的一個新建立的NTFS分區默認情況下everyone組對其有完全控制的權限。這種標準是無法接受的,如果你不加選擇的刪除everyone組或在任何地方都把不可訪問的權限賦予給everyone組,那么有可能會損壞你的NT安裝。Everyone組必須可以訪問主要的系統目錄(比如登陸目錄)來使用戶能夠連接和登陸到服務器上。因為用戶在開始登陸的過程中還沒有被認證,你必須使用everyone組提供訪問以使他們能夠被認證。賦予everyone組不可訪問其實更危險,因為拒絕訪問優先于允許訪問,而且所有的用戶都是屬于everyone組的,這樣也就等于完全阻止了對文件系統的訪問。

  目錄的權限分配和文件是一樣的。目錄的權限影響其目錄中新建的文件。換句話說就是任何新建的文件將繼承此目錄的權限。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 淅川县| 叶城县| 南靖县| 滦平县| 越西县| 玉门市| 临西县| 昭苏县| 克拉玛依市| 乌鲁木齐县| 石城县| 五大连池市| 安康市| 五莲县| 太保市| 平遥县| 合山市| 鄂托克旗| 中牟县| 宁安市| 淄博市| 康马县| 虞城县| 南充市| 潞西市| 屏边| 平和县| 嘉兴市| 万年县| 凌源市| 宽甸| 尼玛县| 大竹县| 乌鲁木齐县| 隆德县| 天等县| 新兴县| 永济市| 新密市| 怀安县| 福泉市|