Возможно ли сделать поддержку прав доступа к файлам?

Обсуждаем ReactOS по-русски

Moderators: fog, fireball

Post Reply
User avatar
ERET1K
Posts: 3
Joined: Thu Nov 21, 2013 2:54 pm

Возможно ли сделать поддержку прав доступа к файлам?

Post by ERET1K »

Привет всем!
Такой у меня вопрос:
Возможно ли сделать в этой оси, такие же права на доступ к файлам, группу и пользователей как в unix-ах?
Насколько знаю microsoft так и не реализовали подобное, что является у них одной из причин такого количества вредоносного по(вирусы и все такое).
NightFox
Posts: 83
Joined: Tue Jun 04, 2013 2:04 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by NightFox »

Бегом читать как устроены права доступа в Windows. Ещё стоит почитать Windows Internals.
Это большое заблуждение про права доступа в Windows. По умолчанию (без костылей) в Windows права гибче и мощнее чем в Linux-системах. Только с костылями (мандатные права) Linux по правам становится сильнее, но:
1. большинству пользователей не нужна мандатная система;
2. в большинстве линукс-систем нет мандатной системы;
3. прямо ограничений запилить в Windows/ROS мандатную систему нет (может уже кто-то и сделал, я не смотрел).

Ошибка в XP была в том что по умолчанию давались права администратора первому пользователю со всеми вытекающими последствиями и в итоге приучили пользователей давать права админа направо и налево, а в линуксе приучают сразу что root (админ) это страшно и кому попало давать нельзя, как и вообще под ним сидеть.
User avatar
ERET1K
Posts: 3
Joined: Thu Nov 21, 2013 2:54 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by ERET1K »

Прикольно было читать ваш ответ через виртуальную машину)))
[ external image ]

НО ближе к делу. Читать про права Я сейчас просто не буду, Я хочу получить квалифицированный ответ:
Возможно ли создать именно такую структуру прав: чтоб был root со всеми привилегиями, пользователь с доступом только к своему домашнему каталогу и какой-нибудь NULL с правами менять только самого себя. Чтоб скачаный из инета файл мог если случайно запустился только самого себя удалить и ничего более. То есть имел доступ только к самому себе.
В общем аналог unix со всеми chmod, chown и так далее.
Я буду очень рад получить ответ.

P.S. На счет "большинству пользователей не нужна мандатная система": довольно не мало людей пользуется Apple OS X и они даже не подозревают что там все так устроено.
NightFox
Posts: 83
Joined: Tue Jun 04, 2013 2:04 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by NightFox »

ERET1K wrote:Возможно ли создать именно такую структуру прав: чтоб был root со всеми привилегиями, пользователь с доступом только к своему домашнему каталогу и какой-нибудь NULL с правами менять только самого себя. Чтоб скачаный из инета файл мог если случайно запустился только самого себя удалить и ничего более. То есть имел доступ только к самому себе.
Возможно. Обычно в Windows достаточно перенести пользователя из группы администраторов (даже в новых первый пользователь администратор, но из-за UAC и новой политики безопасности у него нет прямого доступа — совмещение обычного пользователя с администоратором — запрашивается разрешение на админские действия, но без ввода пароля) в группу пользователей. Такой (с правами обычного пользователя) пользователь будет иметь доступ в свою папку (и куда разрешено в политике безопасности для его групп и его самого), но не будет иметь доступ в места где требуются админские права (будет или отказ или запрос пароля администратора).
User avatar
ERET1K
Posts: 3
Joined: Thu Nov 21, 2013 2:54 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by ERET1K »

NightFox
Благодарю за ответ. :)
Но вы написали что позователь может иметь доступ к папке или не иметь к ней доступа. А как на счет доступа к файлам (если у пользователя есть доступ к папке, но не быть доступа к какому либо файлу, такое возможно)?
NightFox
Posts: 83
Joined: Tue Jun 04, 2013 2:04 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by NightFox »

ERET1K wrote:NightFox
Благодарю за ответ. :)
Но вы написали что позователь может иметь доступ к папке или не иметь к ней доступа. А как на счет доступа к файлам (если у пользователя есть доступ к папке, но не быть доступа к какому либо файлу, такое возможно)?
Да, тоже можно. Можно и запретить доступ к папке, но к определённому в ней файлу разрешить (тогда обратиться можно будет только напрямую).
QuakeMan
Posts: 44
Joined: Thu Apr 17, 2008 9:07 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by QuakeMan »

учить винды по реактосу это даже круче чем реактос на реальном железе :D
Control Frik
Posts: 66
Joined: Wed Jan 20, 2010 9:46 am

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by Control Frik »

QuakeMan wrote:учить винды по реактосу это даже круче чем реактос на реальном железе :D
:lol: :lol: :lol:
Start
Posts: 169
Joined: Sun May 16, 2010 5:59 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by Start »

Нашел информацию про права доступа:
https://www.pgpru.com/forum/praktichesk ... mment74019
Возможно права доступа усиливают защиту от вирусов, но как защита информации повидимому не очень.
Расталкуйте, что там и как.
NightFox
Posts: 83
Joined: Tue Jun 04, 2013 2:04 pm

Re: Возможно ли сделать поддержку прав доступа к файлам?

Post by NightFox »

Start wrote:Нашел информацию про права доступа:
https://www.pgpru.com/forum/praktichesk ... mment74019
Возможно права доступа усиливают защиту от вирусов, но как защита информации повидимому не очень.
Расталкуйте, что там и как.
Ну если есть физический доступ к компу то права сами по себе конечно не спасут, но для этого есть BitLocker, тогда получив даже физически доступ вытащить инфу будет очень сложно, если вообще возможно (зависит от пароля конечно).
http://ru.wikipedia.org/wiki/Шифрованна ... ая_система
Ещё есть само собой TrueCrypt.
Post Reply

Who is online

Users browsing this forum: No registered users and 12 guests