Көмек

Қатынау мен құқықтарды басқару

Бұл нұсқаулықтың тақырыбы — сервердегі файлдар мен каталогтарға қатынау құқықтарын SSH арқылы немесе FileZilla көмегімен баптау.

Қатынау құқықтары туралы жалпы мәліметтер

Linux операциялық жүйесіндегі қатынауды басқару жүйесі пайдаланушылардың файлдар мен каталогтарға құқықтарын икемді баптауға мүмкіндік береді және осылайша жүйенің қауіпсіздігін арттырады.

Қатынау құқықтарын толық басқару тек root суперпайдаланушысына ғана берілген (сондықтан оның атынан жұмыс істеу қауіпті болуы мүмкін). Қалған пайдаланушылардың бастапқыда тек өздерінің үй каталогтарына ғана қатынауы бар және олар жүйелік файлдарға қалаусыз өзгерістер енгізе алмайды.

Қатынау құқықтарына оқу (r), жазу (w) және орындау (x) мүмкіндіктері кіреді.

Құқықтарды файлдарға да, каталогтарға да тағайындап, пайдаланушыларға белгілі бір артықшылықтар беруге болады:

Құқықтар

Файлдар үшін

Каталогтар үшін

r, оқу

Мазмұнын қарау

Мазмұнын, яғни каталогтағы нысандар тізімін қарау (мысалы, cat, ls командаларымен)

w, жазу

Мазмұнын өзгерту

Каталог мазмұнын өзгерту, яғни файлдарды (тіпті басқа пайдаланушыларға тиесілілерін де) қосуға және жоюға, олардың атын өзгертуге болады

x, орындау

Файлды орындауға іске қосу

Каталогқа кіру (мысалы, сd командасымен), каталогтағы файлдардың атрибуттарын қарау

Әр файл үшін пайдаланушылардың үш түрлі санаты анықталады:

  • Файлдың иесі — файлды жасаған немесе қазіргі уақытта оның иесі болып табылатын пайдаланушы. Әдепкі бойынша иесінің файлға толық құқығы болады.
  • Топ — жүйеде құрылған және файлға белгілі бір құқықтармен тағайындалған пайдаланушылар тобы. Топ бір пайдаланушыдан (иесінен) немесе бірнеше пайдаланушыдан тұруы мүмкін. Егер топқа бірнеше пайдаланушы кірсе, олардың барлығында топқа берілген құқықтар болады.
  • Басқалар — файлдың иесі болып табылмайтын және файлмен байланысты топқа кірмейтін барлық қалған пайдаланушылар.

Осы санаттардың әрқайсысы үшін нақты файлға өз құқықтар жиынтығын орнатуға болады.

Құқықтарды екі тәсілмен көрсетуге болады: әріптермен немесе сандармен:

Сандық жазылуы

Әріптік жазылуы

Құқықтар

0

---

Құқықтардың болмауы

1

--x

Орындау

2

-w-

Жазу

3

-wx

Жазу және орындау

4

r--

Оқу

5

r-x

Оқу және орындау

6

rw-

Оқу және жазу

7

rwx

Оқу, жазу және орындау

Қатынау құқықтары ретімен жазылады: алдымен иесі үшін, содан кейін топ үшін, ал соңында қалған пайдаланушылар үшін. Мысалы, 755 (немесе rwx r-x r-x) жазбасы иесіне оқу, жазу және орындау құқықтары (7 / rwx), топқа оқу және орындау құқықтары (5 / r-x), ал барлық қалған пайдаланушыларға да оқу және орындау құқықтары (5 / r-x) берілгенін білдіреді.

Қатынау құқықтарының ең көп тараған тіркесімдерінің мысалдары:

Сандар

Әріптер

Құқықтар

600

rw------

Иесі мазмұнды қарап, өзгерте алады, қалғандарының нысанға қатынауы жоқ

644

rw-r--r--

Иесі мазмұнды қарап, өзгерте алады, қалғандары тек қарай алады

700

rwx------

Иесі мазмұнды қарап, өзгерте алады, нысанды орындауға іске қоса алады, қалғандарының нысанға қатынауы жоқ

755

rwxr-xr-x

Иесінде құқықтардың толық жиынтығы бар, қалғандарына қарау және орындау қолжетімді

Каталогтарға қатынау берген кезде олармен толыққанды жұмыс істеу үшін кемінде оқу және орындау құқықтары (5 / r-x) қажет екенін ескеру маңызды. Оқу құқықтары (4 / r) тек файл атауларын қарауға мүмкіндік береді, бірақ олардың өлшемі мен иесі сияқты атрибуттарын көрсетпейді.

Орнатылған құқықтарды қарау

Ағымдағы каталогтағы файлдарға тағайындалған құқықтарды қарау үшін ls -l командасын пайдаланыңыз.

Нәтижелерді шығарғанда жолдың басында файлдар - жалаушасымен, ал каталогтар d жалаушасымен белгіленеді. Мысалы:

username@server:~/new_directory$ ls -l
total 4
drwx------ 2 username customers 4096 Mar 10 14:39 dir1
-rw-r--r-- 1 username customers  128 Mar 10 14:39 test.php

Параметрлердің мағынасы:

Құқықтар  Иесі      Тобы       Файл өлшемі   Соңғы өзгеріс        Файл атауы
rw-r--r--   username  customers  0             Mar 10 14:39         test.php

Егер ағымдағы каталогтағы белгілі бір файлдың немесе каталогтың ғана құқықтарын қарау қажет болса, оның атауын көрсетіңіз. Мысалы:

ls -l test.php
ls -l dir5

Ағымдағы каталогтың барлық ішкі каталогтарындағы файлдардың құқықтарын қарау үшін -R жалаушасын пайдаланыңыз:

ls -Rl

Сондай-ақ файлдар мен ішкі каталогтардың құқықтарын қарау керек каталогтың атауын көрсете аласыз:

ls -Rl dir1

Қатынау құқықтарын баптау

Файлдың қатынау құқықтарын тек оның иесі немесе root не sudo артықшылықтары бар пайдаланушы сияқты жүйе әкімшісі ғана өзгерте алады.

Қатынау құқықтарын баптауды мына жолдармен орындауға болады:

  • SSH арқылы қосылғанда;
  • FTP клиенті арқылы.

SSH арқылы

Қатынау құқықтарын chmod командасы арқылы баптауға болады. Оны қолданудың екі тәсілі бар.

1-тәсіл — ең қарапайымы. Құқықтарды әр өзгерткен сайын пайдаланушылардың барлық санаттары үшін құқықтардың толық жиынтығы көрсетіледі. Құқықтар сандық форматта беріледі.

Команда синтаксисі:

chmod xxx файл_атауы

Мысалы, келесі командамен test.php файлына 755 құқықтарын орнатуға болады, бұл иесіне толық құқықтар, ал қалғандарының барлығына оқу және орындау құқықтары берілетінін білдіреді.

chmod 755 test.php

test.php файлына 644 құқықтарын орнату үшін мынаны орындаңыз:

chmod 644 test.php

dir каталогына 755 құқықтарын орнату:

chmod 755 dir

Кейбір жағдайларда құқықтарды рекурсивті түрде орнатуға мүмкіндік беретін -R жалаушасы қажет болуы мүмкін. Бұл опцияны пайдаланғанда абай болыңыз, өйткені ол ағымдағы каталогтың барлық ішкі каталогтарындағы барлық файлдардың қатынау құқықтарын өзгертеді.

Ағымдағы каталогтағы барлық нысандарға (ішкі каталогтарды қоса алғанда) 755 құқықтарын орнату:

chmod -R 755 *

2-тәсіл пайдаланушылардың белгілі бір санаттары үшін құқықтардағы нақты өзгерістерді көрсетуге мүмкіндік береді. Мұнда құқықтардың символдық нотациясы қолданылады.

Команда синтаксисі:

chmod Санат Әрекет Құқықтар файл_атауы

Пайдаланушылар санаттарының белгіленуі мынадай:

  • u — иесі (user сөзінен)
  • g — топ (group сөзінен)
  • o — қалғандары (other сөзінен)
  • a — барлық санаттар (all сөзінен)

Қатынау құқықтарын өзгерту келесі мүмкіндіктерді береді:

  • + — көрсетілген құқықтарды қосу
  • - — көрсетілген құқықтарды алып тастау
  • = — құқықтарды көрсетілгендерге ауыстыру

Құқықтар r, w және x түрінде берілуі мүмкін. Оларды біріктіргенде (мысалы, оқу және орындау) сызықша қолданылмайды, мысалы, r-x емес, rx.

Мысалы, келесі командамен топқа оқу және орындау құқықтарын қоса аласыз. Бұрынғы басқа құқықтар өзгеріссіз қалады:

chmod g+rx test.php

test.php файлында топтың жазу құқығын алып тастау үшін келесі команданы пайдаланыңыз:

chmod g-w test.php

Қалған пайдаланушылардың оқу және жазу құқықтарын алып тастау үшін мынаны пайдаланыңыз:

chmod o-rw test.php

Топқа және қалған пайдаланушыларға dir1 каталогын оқу және орындау құқықтарын беру үшін мынаны пайдаланыңыз:

chmod go+rx dir1

Егер топқа және қалған пайдаланушыларға new_directory каталогындағы барлық файлдар мен каталогтарды (рекурсивті түрде) оқу құқығын беру қажет болса, -R кілтін пайдаланыңыз:

chmod -R go+r new_directory

FTP/SFTP арқылы (FileZilla)

FTP клиентінде қатынау құқықтарын орнату және өзгерту — қарапайым міндет.

  1. FileZilla арқылы серверге қосылыңыз.
  2. Қажетті файлды немесе каталогты табыңыз.
  3. Оны тінтуірдің оң жақ батырмасымен басып, "Файлға қатынау құқықтары" (File permissions...) тармағын таңдаңыз.
  4. Қажетті құқықтарды орнатыңыз. Каталогтың құқықтарын өңдегенде өзгерістерді барлық ішкі каталогтарға қолдану мүмкіндігі де бар.
  5. Енгізілген өзгерістерді сақтаңыз.

Қатынау мен құқықтарды басқару

Файлдың иесін немесе тобын өзгерту

Файлдың немесе каталогтың иесін не тобын өзгерту үшін chown командасы қолданылады.

Команда синтаксисі мынадай:

chown иесі:тобы файл_атауы

Мысалы, user1 пайдаланушысын test.php файлының иесі ретінде тағайындау үшін мынаны орындаңыз:

chown user1 test.php

Егер топты да customers етіп өзгерту қажет болса, мынаны орындаңыз:

chown user1:customers test.php

Тек топты өзгерту үшін мынаны орындаңыз:

chown :customers test.php

Сұрақтарыңыз бар болса, жазыңыз