Tema 15

5
Ownership and permissions Daniel Ricardo Rodríguez López 2013-1806

description

Práctica sistema Operativo. Redes

Transcript of Tema 15

Ownership and permissions

Ownership and permissionsDaniel Ricardo Rodrguez Lpez2013-1806IntroEl file ownership es crtico la seguridad de archivos. Cada archivo tiene un dueo de usuario y el propietario de un grupo. Este captulo se centrar en cmo especificar la propiedad del usuario y grupo de un archivo. Adems, el concepto de permisos de archivos y directorios se explorar, incluyendo cmo cambiar los permisos de archivos y directorios. Permisos predeterminados son los permisos otorgados a los archivos y directorios cuando se crean inicialmente.File OwnershipPor default los usuarios sern dueos de los archivos que se crean. Mientras que esta propiedad se puede cambiar, esta funcin requiere privilegios administrativos. Aunque, la mayora de los comandos se suelen mostrar el propietario de usuario como nombre, el sistema operativo es en realidad la asociacin de la propiedad del usuario con el UID para ese nombre de usuario. Cada archivo tiene tambin propietario de un grupo. Por default, el grupo primario del usuario que crea el archivo ser el propietario del grupo de archivos nuevos. Los usuarios pueden cambiar el propietario del grupo de un archivo a cualquier grupo que pertenecen. Similar a la propiedad del usuario, la asociacin de un archivo con un grupo no que realmente se hace internamente por el sistema operativo por su nombre, sino por el GID del grupo.

[sysadmin@localhost ~]$ iduid=500(sysadmin) gid=500(sysadmin) groups=500(sysadmin),10001(research),10002(development) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023Newgrp and group commandsSi sabe que el archivo que est a punto de crear debe pertenecer a un grupo diferente de su grupo primario actual, a continuacin, puede utilizar el comando newgrp para cambiar su grupo primario actual. Como se indica anteriormente, el comando id listar la informacin de su identidad, incluyendo sus pertenencias a grupos. Si slo est interesado en saber qu grupos perteneces se debe ejecutar el comando groups.