Файл: Основы администрирования и безопасности Linux.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 18.04.2025

Просмотров: 482

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Типы файлов

Тип файла можно определить по первой букве вывода программы ls -l.

f или - — обыкновенный файл

l — символьная ссылка

d — директория

c — символьное устройство

b — блочное устройство

p — pipe (FIFO) файл

s — файл типа socket

21

Управление правами доступа

Система безопасности UNIX построена на определении прав доступа к файлам.

chmod — изменение прав доступа

umask — маска прав доступа

chown — изменение хозяина

chgrp — изменение группы

22

Типы прав доступа к файлам

r — право на чтение из файла w — право на запись в файл x — право на исполнение

23

Интерпретация прав доступа к

каталогам

r — право на просмотр содержимого директории

w — право на создание, удаление файлов в директории

x — право на «прохождение» в и сквозь директорию

24

Числовой формат записи прав

25

Символьный формат

записи прав

26

Система безопасности

27

chmod [-R] [опции] права файл ...

Программа предназначена для изменения прав доступа.

Обыкновенный пользователь может менять права только у принадлежащих ему файлов.

Суперпользователь может изменять права у всех файлов системы.

28

chown [-R] user[:group] файл ...

Программа изменяет хозяина файла. Доступна только для суперпользователя. Опции:

-R — рекурсивная смена пользователя.

29

chgrp [-R] group файл ...

Программа изменяет группу файла. Обыкновенный пльзователь может устанавливать только те группы, членом которых он является.

Опции:

-R — рекурсивная смена группы.

30


Специальные права

31

Права доступа по умолчанию

Для директорий — 777 Для файлов — 666

32

umask [маска]

Встроенная в shell команда, позволят определить маску для вновь создаваемых файлов.

Маска — это число, которое необходимо вычесть из прав доступа по умолчанию, для получения реальных прав вновь создаваемых файлов.

33

POSIX ACL

Все современные файловые системы

Linux поддерживают POSIX ACL.

POSIX ACL позволяет указать права доступа для конкретных пользователей и групп.

34

getfacl [опции] file ...

Программа показывает список ACL, установленных на файл.

Опции:

-R — рекурсивный просмотр.

35

setfacl [опции] file ...

Программа устанавливает и удаляет

ACL в

указанном файле. Опции:

-R — рекурсивный просмотр.

-m — изменение или установка ACL. -х — удаление ACL.

36

Примеры установки ACL

Установка права чтение, запись для пользователя user1:

setfacl -m u:user1:rw file

Установка права на чтение для группы users:

setfacl -m g:users:r file

Установка маски в значение чтение, запись:

setfacl -m m::rw file

37

Процессы

Список процессов

Сигналы

Мониторинг

Приоритеты

Приостановка выполнения

38

Список процессов

Каждому выполняемому процессу

присваивается уникальный номер — PID

(Process ID)

После завершения процесса PID освобождается

39


Потомок — Родитель

У всех процессов в системе, кроме самого первого, есть «родители» — процессы, которые запускают данный процесс. Любой потомок может запустить другой процесс, для которого он будет родителем.

Самый первый процесс в системе — init с

PID=1.

После завершения работы родительского процесса у потомка родителем становится

процесс init.

40


Потомок — Родитель

Если shell заканчивает свою работу, все

процессы, запущенные в этой оболочке будут завершены.

Для того, что бы программа продолжала работу после закрытия оболочки, ее необходимо запускать при помощи программы nohup.

41

nohup программа

nohup отключает программу от терминала, что позволяет продолжить выполнение программы после его выключения.

Пример запуска программы: nohup programm -p1 -p2

42

Демоны

Демоны написаны таким образом, что сразу после запуска отключаются от терминала и могут продолжать работать после выхода пользователя из оболочки.

43

ps [опции]

Показывает список процессов в системе. Опции:

--help — выводит экран помощи.

a — показывает список всех процессов «привязанных» к терминалам.

x — показывает список процессов не «привязанных» к терминалу.

-е — показывает все процессы системы. -f — показывает дерево процессов.

-u user — список процессов пользователя.

44

pstree

Показывает дерево процессов. Примеры:

ps

ps xa | less ps -e

ps xaf pstree

ps xa | grep cupsd pgrep cupsd

45

Сигналы

Процессы могут «общаться» друг с другом при помощи сигналов.

Сигнал — это число, которое одна программа может послать другой программе.

Реакция программы на получаемый сигнал зависит от программиста, написавшего ее.

Для того, чтобы послать сигнал процессу можно воспользоваться программой kill.

46

kill [-сигнал] PID ...

Программа посылает сигнал процессу. Процесс определяется его PID. Опции:

-l — показать список всех сигналов в системе.

Примеры:

ps

kill PID_программы_bash kill -9 PID_программы_bash

47

killall [-сигнал] имя ...

Программа посылает сигнал процессу. Процесс определяется по его имени. Пример:

killall firefox

48