Загрузка страницы

DAC: дискреционное разграничение доступа в Linux: режим и списки доступа

DAC: дискреционное разграничение доступа в Linux: режим и списки доступа

0:00 Вопросы безопасности: определение объекта и субъекта, разграничение доступа и дифференцирование субъектов
1:42 Дискреционный способ разграничения доступа (DAC) - "по усмотрению пользователей / на свой страх и риск"
3:33 Владелец (owner) объекта и права доступа как совокупность 3-х наборов базовых разрешений
4:56 Базовые разрешения (Read / Write / eXecute) доступа одного субъекта к одному объекту
5:45 Три совокупности субъектов - owner(владелец) / group(группа) / other(все остальные)
7:24 Назначение группы самим владельцем "на свое усмотрение", команды chgrp, chmod
9:04 Одноименная группа пользователя, в которую можно добавлять пользователей если админ (non-default)
10:55 Расширен в стандарте POSIX.1e списком контроля доступа (ACL) для любых пользователей и групп
11:33 Команда getfacl - смотрим режим как список контроля доступа
12:06 Команда setfacl - добавление в простейший список любых записей
13:43 Маска (mask) - совмещение базового режим доступа и ACL
19:13 Обычное назначение владельца и (первичной) группы
20:38 Назначение маски программой создающей объект (по желанию), команда umask
23:54 Расширенные права доступа для каталога (setfacl dir/)
25:40 Дефолтные права доступа для ACL
28:32 Каналы передача данных между процессами на примере /dev/log
29:36 Особенности каталога /dev
32:14 Недостатки дискреционного способа доступа, еще раз о владельцах
33:07 Субъект "пользователь" это процесс выполняющий программу и он получает права доступа к объектам
34:56 Основная проблема DAC - все процессы получают права доступа пользователя, от имени которого они выполняются
--
Серия видеороликов, записанная для ВИШ СПбПУ aka http://www.avalon.ru

Видео DAC: дискреционное разграничение доступа в Linux: режим и списки доступа канала Dmitry Ketov
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
16 мая 2017 г. 11:13:38
00:35:52
Другие видео канала
WEB.2: Виртуальный хостингWEB.2: Виртуальный хостингПротокол SMB и (standalone) файловый CIFS-серверПротокол SMB и (standalone) файловый CIFS-серверDNS.5.1: Зоны обратного просмотраDNS.5.1: Зоны обратного просмотраАдминистрирование Linux, часть 3.1.2: Графический вход в систему и служба имен NSSАдминистрирование Linux, часть 3.1.2: Графический вход в систему и служба имен NSSDS.4: Службы "домена" LDAP и Kerberos, часть 4DS.4: Службы "домена" LDAP и Kerberos, часть 4Администрирование Linux, часть 4.1.1: Управление томами и массивамиАдминистрирование Linux, часть 4.1.1: Управление томами и массивамиОбзорная иллюстрация компонент и интерфейсов WindowsОбзорная иллюстрация компонент и интерфейсов WindowsАдминистрирование Linux, часть 3.2: Управление ядром ОСАдминистрирование Linux, часть 3.2: Управление ядром ОСАдминистрирование Linux, часть 4.2.2: Квотирование и резервное копирование файловых системАдминистрирование Linux, часть 4.2.2: Квотирование и резервное копирование файловых системPXE.1: Протокол DHCP, клиент, сервер и агент ретрансляцииPXE.1: Протокол DHCP, клиент, сервер и агент ретрансляцииDS.2: Службы "домена" LDAP и Kerberos, часть 2DS.2: Службы "домена" LDAP и Kerberos, часть 2PXE.2: Сетевая инсталляция CentOS при помощи PXE: DHCP, TFTP и FTPPXE.2: Сетевая инсталляция CentOS при помощи PXE: DHCP, TFTP и FTPАдминистрирование Linux, часть 5.2.1: Базовые службы: syslog и cronАдминистрирование Linux, часть 5.2.1: Базовые службы: syslog и cronСетевые интерфейсы и статическая маршрутизацияСетевые интерфейсы и статическая маршрутизацияDNS.2.2 Ресурсные записи зоны первичного DNS-сервераDNS.2.2 Ресурсные записи зоны первичного DNS-сервераКоманды bash: ветвеления, условия, циклы, функцииКоманды bash: ветвеления, условия, циклы, функцииWEB.5 Шлюзовые интерфейсы на примере CGIWEB.5 Шлюзовые интерфейсы на примере CGIWEB.6.1: HTTPS и SSL/PKI - сертификат, выданный центром сертификации, часть 1WEB.6.1: HTTPS и SSL/PKI - сертификат, выданный центром сертификации, часть 1WEB.4: Аутентификация и авторизацияWEB.4: Аутентификация и авторизацияАдминистрирование Linux, часть 1.3: Конфигурационные файлы, документация и делегирование полномочийАдминистрирование Linux, часть 1.3: Конфигурационные файлы, документация и делегирование полномочий
Яндекс.Метрика