Zabezpečení dat v síti Novell
1. Uivatel - heslo
SETPASS
Funkce :změna hesla uivatele na serveru.
Podmínky :být přihláen k serveru a znát staré heslo.
Nabídkový program SYSCON - USER INFORMATION.
2. Práva uivatele na adresář (soubor)
Přístupová práva k adresářům
Read - otevřít soubor existující v adresáři a číst z něho
Write - otevřít soubor existující v adresáři a psát do něho
Create - vytvořit soubor v adresáři, otevřít jej, psát do něho a vytvořit v adresáři podadresář
Erase - zruit adresář a v něm existující soubory
Modify - přejmenovat adresář, soubory v něm a změnit atributy adresáře a souborů v něm
File - vypsat jména vech souborů v adresáři (DIR)
Access - změnit práva na adresář a soubory sobě i jiným
Supervisor - má vechna práva na adresář a podaresáře bez ohledu na nastavení práv na niích úrovních
Přidělování práv k adresářům
a) GRANT práva FOR adresář TO uivatel
např. GRANT ALL FOR ... TO ...
GRANT RC FOR ... TO ...
GRANT ALLBUT AC FOR ... TO ... - vechna práva kromě těch, uvedenými za ALLBUT
b) Přidělení práv pomocí programu SYSCON - USER INFORMATION - TRUSTEE DIRECTORY ASSIGMENT:
Podmínky: musíte mít ACCESS Control
Práva přidělená těmito příkazy se dědí (stékají) i na celý podstrom
podadresářů, ale mohou být předefinována pomocí GRANT a SYSCON.
Algoritmus výpočtu práv uivatele na adresář
Efektivní práva uivatele k nadřazenému adresáři | R | C | F | |||
Filtr zděděných práv (práva definována pro podadresáře, které můe získat kadý uivatel) | R | M | F | |||
Práva uivatele k podadresáři | R | F | ||||
Práva, která uivatel získal prostřednictvím ekvivalence ne příslunosti do skupin uivatelů | C | M | A | |||
Celková práva | R | C | M | A | F |
Výpis efektivních práv na adresář:
RIGHTS adresář/soubor
Např. RIGHTS
RIGHTS /PUBLIC
Výpis seznamu důvěrníků na adresář:
TLIST
Např. TLIST
TLIST /PUBLIC
LOGIN SCRIPT - je souhrn příkazů, které se automaticky
provádějí při přihláení uivatele k síti. Vytváří se přes SYSCON - USER
INFORMATION - jméno uivatele - Login Script
LOGIN SCRIPT
Na kadém řádku smí být jeden příkaz, kadý příkaz se ukončuje Entrem.
Přístupová práva k souborům
R - otevřít soubor, číst z něho
W - otevřít soubor a zapisovat do něho
C - obnovit soubor po jeho zruení (SALVAGE)
E - zruit soubor
M - přejmenovat soubor
F - výpis (DIR)
A - změnit práva na soubor
S - supervisor
Supervisora se tato práva netýkají. Máte-li alespoň jedno právo na soubor, jsou přístupné nadřazené adresáře a ke kořenovému adresáři.
Výpis práv uivatele na soubor:
RIGHTS
Algoritmus výpočtu práv uivatele k souboru
3. Atributy adresářů a souborů
Ovlivňují přístup uivatele k adresářům a souborům včetně supervisora.
Atributy adresářů
Hidden - skrytý adresář - zmizí z výstupu DIR, je vidět přes LISTDIR
System - stejný jako Hidden, je vyadován pro systémové účely
Purge - adresář je fyzicky zruen a nelze obnovit přes SALVAGE
Delete Inhibit - není mono smazat
Rename Inhibit - zákaz přejmenování adresáře
Změna/výpis atributů adresáře
FLAGDIR
Např. FLAGDIR - výpis atributů běného adresáře
Atributy souborů
Ro - Read Only - soubor nelze přepsat, automaticky se při tomto přidává Delete Inhibit a Rename Inhibit
Rw - Read Write - označení, e Ro je vypnut
S - Shareable - více programů můe mít soubor otevřený různými způsoby, pokud je S, můe se z něho jen číst
A - Archive Needed - je ekvivalent DOS atributu, pro sí?ové soubory signalizuje, e obsah souboru byl od posledního zálohování změněn
X - eXecute - .exe a .com soubory lze jen zruit, přepsat, spustit ale nelze je kopírovat (přejmenovat)
H - Hidden - jména souborů zmizí z výstupu DIR
Sy - System - stejný jako "H", jen pro systémové účely
T - Transactional - pro potřeby TTS
P - Purge - soubor po svém zruení bude okamitě fyzicky zruen
RA - Read Audit - rezervováno pro NetWare
WA - Write Audit - "-
C - Copy Inhibit pro MAC - znemoňuje kopírování MACINTOSH souborů
D - Delete Inhibit - znemoňuje zruení souborů
R - Rename Inhibit - znemoňuje přejmenování souborů
Výpis atributů
FLAG adresář nebo soubor
LOGIN [RoS--XH----CDIRI]
Pomlčka znamená, e atribut není nastaven.
Změna atributů: