Возможно ли сделать поддержку прав доступа к файлам?
Возможно ли сделать поддержку прав доступа к файлам?
Привет всем!
Такой у меня вопрос:
Возможно ли сделать в этой оси, такие же права на доступ к файлам, группу и пользователей как в unix-ах?
Насколько знаю microsoft так и не реализовали подобное, что является у них одной из причин такого количества вредоносного по(вирусы и все такое).
Такой у меня вопрос:
Возможно ли сделать в этой оси, такие же права на доступ к файлам, группу и пользователей как в unix-ах?
Насколько знаю microsoft так и не реализовали подобное, что является у них одной из причин такого количества вредоносного по(вирусы и все такое).
Re: Возможно ли сделать поддержку прав доступа к файлам?
Бегом читать как устроены права доступа в Windows. Ещё стоит почитать Windows Internals.
Это большое заблуждение про права доступа в Windows. По умолчанию (без костылей) в Windows права гибче и мощнее чем в Linux-системах. Только с костылями (мандатные права) Linux по правам становится сильнее, но:
1. большинству пользователей не нужна мандатная система;
2. в большинстве линукс-систем нет мандатной системы;
3. прямо ограничений запилить в Windows/ROS мандатную систему нет (может уже кто-то и сделал, я не смотрел).
Ошибка в XP была в том что по умолчанию давались права администратора первому пользователю со всеми вытекающими последствиями и в итоге приучили пользователей давать права админа направо и налево, а в линуксе приучают сразу что root (админ) это страшно и кому попало давать нельзя, как и вообще под ним сидеть.
Это большое заблуждение про права доступа в Windows. По умолчанию (без костылей) в Windows права гибче и мощнее чем в Linux-системах. Только с костылями (мандатные права) Linux по правам становится сильнее, но:
1. большинству пользователей не нужна мандатная система;
2. в большинстве линукс-систем нет мандатной системы;
3. прямо ограничений запилить в Windows/ROS мандатную систему нет (может уже кто-то и сделал, я не смотрел).
Ошибка в XP была в том что по умолчанию давались права администратора первому пользователю со всеми вытекающими последствиями и в итоге приучили пользователей давать права админа направо и налево, а в линуксе приучают сразу что root (админ) это страшно и кому попало давать нельзя, как и вообще под ним сидеть.
Re: Возможно ли сделать поддержку прав доступа к файлам?
Прикольно было читать ваш ответ через виртуальную машину)))
[ external image ]
НО ближе к делу. Читать про права Я сейчас просто не буду, Я хочу получить квалифицированный ответ:
Возможно ли создать именно такую структуру прав: чтоб был root со всеми привилегиями, пользователь с доступом только к своему домашнему каталогу и какой-нибудь NULL с правами менять только самого себя. Чтоб скачаный из инета файл мог если случайно запустился только самого себя удалить и ничего более. То есть имел доступ только к самому себе.
В общем аналог unix со всеми chmod, chown и так далее.
Я буду очень рад получить ответ.
P.S. На счет "большинству пользователей не нужна мандатная система": довольно не мало людей пользуется Apple OS X и они даже не подозревают что там все так устроено.
[ external image ]
НО ближе к делу. Читать про права Я сейчас просто не буду, Я хочу получить квалифицированный ответ:
Возможно ли создать именно такую структуру прав: чтоб был root со всеми привилегиями, пользователь с доступом только к своему домашнему каталогу и какой-нибудь NULL с правами менять только самого себя. Чтоб скачаный из инета файл мог если случайно запустился только самого себя удалить и ничего более. То есть имел доступ только к самому себе.
В общем аналог unix со всеми chmod, chown и так далее.
Я буду очень рад получить ответ.
P.S. На счет "большинству пользователей не нужна мандатная система": довольно не мало людей пользуется Apple OS X и они даже не подозревают что там все так устроено.
Re: Возможно ли сделать поддержку прав доступа к файлам?
Возможно. Обычно в Windows достаточно перенести пользователя из группы администраторов (даже в новых первый пользователь администратор, но из-за UAC и новой политики безопасности у него нет прямого доступа — совмещение обычного пользователя с администоратором — запрашивается разрешение на админские действия, но без ввода пароля) в группу пользователей. Такой (с правами обычного пользователя) пользователь будет иметь доступ в свою папку (и куда разрешено в политике безопасности для его групп и его самого), но не будет иметь доступ в места где требуются админские права (будет или отказ или запрос пароля администратора).ERET1K wrote:Возможно ли создать именно такую структуру прав: чтоб был root со всеми привилегиями, пользователь с доступом только к своему домашнему каталогу и какой-нибудь NULL с правами менять только самого себя. Чтоб скачаный из инета файл мог если случайно запустился только самого себя удалить и ничего более. То есть имел доступ только к самому себе.
Re: Возможно ли сделать поддержку прав доступа к файлам?
NightFox
Благодарю за ответ.
Но вы написали что позователь может иметь доступ к папке или не иметь к ней доступа. А как на счет доступа к файлам (если у пользователя есть доступ к папке, но не быть доступа к какому либо файлу, такое возможно)?
Благодарю за ответ.
Но вы написали что позователь может иметь доступ к папке или не иметь к ней доступа. А как на счет доступа к файлам (если у пользователя есть доступ к папке, но не быть доступа к какому либо файлу, такое возможно)?
Re: Возможно ли сделать поддержку прав доступа к файлам?
Да, тоже можно. Можно и запретить доступ к папке, но к определённому в ней файлу разрешить (тогда обратиться можно будет только напрямую).ERET1K wrote:NightFox
Благодарю за ответ.
Но вы написали что позователь может иметь доступ к папке или не иметь к ней доступа. А как на счет доступа к файлам (если у пользователя есть доступ к папке, но не быть доступа к какому либо файлу, такое возможно)?
Re: Возможно ли сделать поддержку прав доступа к файлам?
учить винды по реактосу это даже круче чем реактос на реальном железе
-
- Posts: 66
- Joined: Wed Jan 20, 2010 9:46 am
Re: Возможно ли сделать поддержку прав доступа к файлам?
QuakeMan wrote:учить винды по реактосу это даже круче чем реактос на реальном железе
Re: Возможно ли сделать поддержку прав доступа к файлам?
Нашел информацию про права доступа:
https://www.pgpru.com/forum/praktichesk ... mment74019
Возможно права доступа усиливают защиту от вирусов, но как защита информации повидимому не очень.
Расталкуйте, что там и как.
https://www.pgpru.com/forum/praktichesk ... mment74019
Возможно права доступа усиливают защиту от вирусов, но как защита информации повидимому не очень.
Расталкуйте, что там и как.
Re: Возможно ли сделать поддержку прав доступа к файлам?
Ну если есть физический доступ к компу то права сами по себе конечно не спасут, но для этого есть BitLocker, тогда получив даже физически доступ вытащить инфу будет очень сложно, если вообще возможно (зависит от пароля конечно).Start wrote:Нашел информацию про права доступа:
https://www.pgpru.com/forum/praktichesk ... mment74019
Возможно права доступа усиливают защиту от вирусов, но как защита информации повидимому не очень.
Расталкуйте, что там и как.
http://ru.wikipedia.org/wiki/Шифрованна ... ая_система
Ещё есть само собой TrueCrypt.
Who is online
Users browsing this forum: No registered users and 12 guests