Uprawnienia NTFS i uprawnienia systemu plików Linux
Zabezpieczanie danych przed nieautoryzowanym dostępem to kluczowy element pracy każdego administratora systemów sieciowych. W systemach Windows Server oraz Linux stosuje się odmienne mechanizmy kontroli dostępu do plików i katalogów. W systemie Windows standardem jest system plików NTFS, który oferuje bardzo precyzyjne reguły, natomiast Linux opiera się na uproszczonej, lecz niezwykle wydajnej strukturze właścicieli i praw dostępu rwx.
1. Uprawnienia NTFS w systemie Windows
W systemie plików NTFS uprawnienia dzieli się na standardowe oraz zaawansowane. Standardowe uprawnienia to odczyt, zapis, wykonanie, modyfikacja oraz pełna kontrola. Bardzo ważną cechą NTFS jest dziedziczenie – nowo utworzone pliki i podkatalogi automatycznie przejmują uprawnienia od swojego katalogu nadrzędnego. W razie potrzeby możemy jednak wyłączyć to dziedziczenie w zakładce zabezpieczeń we właściwościach folderu, co pozwala na jawne zdefiniowanie unikalnych praw dostępu dla wybranej grupy użytkowników.
Do szybkiego nadawania uprawnień z poziomu wiersza poleceń służy narzędzie icacls. Jeśli chcemy nadać grupie Uczniowie uprawnienia do odczytu i wykonania pliku raport.txt, używamy polecenia:
icacls raport.txt /grant Uczniowie:(RX)
2. Uprawnienia systemu plików w systemie Linux
W systemie Linux uprawnienia są przypisywane do trzech poziomów: właściciela (user), grupy (group) oraz wszystkich pozostałych użytkowników (others). Każdy plik posiada trzy podstawowe prawa: r (read - odczyt), w (write - zapis) oraz x (execute - wykonanie). Możemy je reprezentować w zapisie literowym (np. rwxr-xr-x) lub liczbowym w systemie ósemkowym, gdzie odczyt ma wartość cztery, zapis dwa, a wykonanie jeden. Do zmiany tych uprawnień służy polecenie chmod.
Jeśli chcemy nadać właścicielowi pełne prawa, grupie prawo do odczytu i wykonania, a pozostałym odebrać jakikolwiek dostęp, możemy zapisać to w notacji ósemkowej jako siedem, pięć, zero i wywołać komendę dla pliku skrypt.sh:
chmod 750 skrypt.sh
Aby zmienić właściciela pliku lub katalogu oraz przypisaną do niego grupę, stosujemy polecenie chown. Możemy zmienić właściciela na użytkownika adam i grupę na nauczyciele za pomocą jednego polecenia:
sudo chown adam:nauczyciele skrypt.sh
Aby zweryfikować aktualne prawa dostępu do plików w katalogu, używamy polecenia ls z przełącznikiem dającym szczegółowy widok listy. Wynik tego polecenia pokazuje uprawnienia i właścicieli w następujący sposób:
-rwxr-x--- 1 adam nauczyciele 1250 Jul 12 16:30 skrypt.shFormat: typ pliku i uprawnienia (rwx dla właściciela, r-x dla grupy, --- dla innych), liczba dowiązań, właściciel (adam), grupa (nauczyciele), rozmiar, data i nazwa pliku.