- 13-
Bài 4
QUẢN LÝ TÀI KHOẢN VÀ PHÂN QUYỀN SỬ DỤNG
Mô tả cơ chế bảo vệ tập tin của LINUX: người sử dụng, nhóm người sử dụng, các
quyền truy xuất trên tập tin.
4.1. Quản lý tài khoản của hệ thống
4.1.1. Tài
khoản người dùng
Mỗi người sử dụng trên hệ thống được mô tả qua các thông tin sau:
- username
: tên người sử dụng
- password
: mật khẩu (nếu có)
- uid : số nhận dạng (user identify number )
- gid : số của nhóm (group identify number )
- comment
: chú thích
- Thư mục chủ của tài khoản (home directory )
- Shell
đăng nhập (chương trình chạy lúc bắt đầu phiên làm việc)
Các thông tin trên được chứa trong tập tin /etc/passwd
4.1.2. Tài
khoản nhóm người dùng
Một nhóm người sử dụng được mô tả bằng các thông tin sau:
- groupname : tên của nhóm
- gid
:
số của nhóm (gid: group identify number)
- danh sách các tài khoản thuộc nhóm
Các thông tin trên được chứa trong tập tin /etc/group
4.2. Phân
quyền người dùng trên hệ thống tập tin
4.2.1. Các
quyền truy xuất trên tập tin
Khi tập tin được tạo lập, các thông tin sau đây đồng thời được ghi lại:
- uid của người tạo tập tin
- gid của người tạo tập tin
- Các
quyền thâm nhập tập tin khác . . .
- Tập tin được bảo vệ bởi một tập hợp các bit định nghĩa quyền thâm nhập
r w x
r w x
r w x
suid
sgid
owner group
other
Trong đó: