win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

EA/acl訪問(wèn)控制系統(tǒng)介紹

發(fā)布時(shí)間:2022-04-30 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

在眾多的linux訪問(wèn)控制系統(tǒng)中,Andreas Gruenbacher的Linux ACL工程是比較有影響力的一個(gè),也是最容易使用的一個(gè)。它依賴于文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)。

簡(jiǎn)介

作為一種自由的操作系統(tǒng),Linux的發(fā)展極為迅速,也出現(xiàn)了很多改進(jìn)傳統(tǒng)UNIX系統(tǒng)缺點(diǎn)的工程。這些工程通過(guò)不同的方式幫助系統(tǒng)管理員提高系統(tǒng)的安全性,例如:進(jìn)程的能力,更細(xì)粒度的權(quán)限等。在上期我們介紹了Linux的能力特性,本文將介紹Linux的ACL系統(tǒng)。

傳統(tǒng)UNIX系統(tǒng)的訪問(wèn)控制方法是非常簡(jiǎn)單的,它把用戶分成三類:文件的擁有者、組成員和其他用戶。很顯然,這種訪問(wèn)控制模型過(guò)于簡(jiǎn)陋了。隨著對(duì)Linux系統(tǒng)安全性要求的提高,需要一種更細(xì)粒度的訪問(wèn)控制模型來(lái)代替?zhèn)鹘y(tǒng)UNIX系統(tǒng)的訪問(wèn)控制模型。使用ACL(Access Control List,訪問(wèn)控制列表)系統(tǒng),系統(tǒng)管理員能夠?yàn)槊總(gè)用戶(包括root用戶在內(nèi))對(duì)文件和目錄的訪問(wèn)提供更好的訪問(wèn)控制。在POSIX中定義了一種訪問(wèn)控制叫做POSIX ACL,可以實(shí)現(xiàn)基于單獨(dú)用戶的控制,目前的大多數(shù)Linux訪問(wèn)控制工程都是以此為基礎(chǔ)。

在眾多的工程中,Andreas Gruenbacher的Linux ACL工程是比較有影響力的一個(gè)。它依賴于文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)。當(dāng)前,Linux能夠在ext2/ext3和SGI的XFS文件系統(tǒng)中支持POSIX ACL。其它類型的文件系統(tǒng),例如:ReiserFS文件系統(tǒng)也很快會(huì)支持ACL。在網(wǎng)絡(luò)文件系統(tǒng)中,Linux能夠通過(guò)Samba共享支持ACL,不過(guò)目前的NFS還不能支持ACL。需要指出的是,目前使用磁盤限額的ext3文件系統(tǒng)對(duì)ACL的支持不是很好。

1.安裝EA/ACL系統(tǒng)

1.1.下載ACL/EA內(nèi)核補(bǔ)丁以及相關(guān)工具

安裝ACL/EA系統(tǒng),首先需要下載相關(guān)的內(nèi)核補(bǔ)丁、工具以及輔助庫(kù)。所有所需的軟件包都可以從http://acl.bestbits.at/download.html下載。

本文將討論如何在RedHat7.3(內(nèi)核使用編寫本文時(shí)的最新版本2.4.19,在本文完成時(shí)linux-2.4.20剛剛發(fā)布,不過(guò)相關(guān)的ea/acl的補(bǔ)丁還不太穩(wěn)定)中安裝ACL系統(tǒng)。需要指出的是,最新版的RedHat 8中已經(jīng)廣泛使用了ea/acl。為了系統(tǒng)維護(hù)的方便,建議除了內(nèi)核補(bǔ)丁使用源代碼包之外,其余軟件都是用RPM包進(jìn)行安裝。整個(gè)安裝過(guò)程需要用到以下的軟件包:

1.2.安裝內(nèi)核

在下在了所需的軟件之后,就可以進(jìn)入實(shí)際的安裝了。我們首先需要一個(gè)支持ACL的內(nèi)核,以下是具體的操作步驟:

1)進(jìn)入內(nèi)核源代碼所在的目錄,使用EA/ACL補(bǔ)丁升級(jí)內(nèi)核源代碼:

2)執(zhí)行如下命令進(jìn)入內(nèi)核選項(xiàng)配置界面

3)選擇File systems進(jìn)入文件系統(tǒng)的配置界面

4)打開(kāi)POSIX Access Control List選項(xiàng),然后根據(jù)需要打開(kāi)ext2/ext3文件系統(tǒng)的支持選項(xiàng)。

5)完成配置之后,執(zhí)行如下命令編譯支持ACL的內(nèi)核:

6)最后使用自己喜歡的編輯器編輯/boot/grub/menu.lst文件,使我們剛才編譯的內(nèi)核能夠啟動(dòng)。

1.3.安裝輔助工具

完成內(nèi)核的安裝之后,我們還需要安裝用戶空間的工具和庫(kù)以便對(duì)ACL進(jìn)行日常維護(hù)。

1)安裝attr庫(kù)

2)安裝acl庫(kù)

3)安裝支持ACL的fileutils軟件包。它比原始的fileutils軟件包增加了維護(hù)ACL的工具。

4)安裝支持文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)的e2fsprogs軟件包。

5)安裝star。Star是一個(gè)類似于tar,支持ACL的快速歸檔工具。

【相關(guān)文章】

  • 專題:訪問(wèn)控制列表(ACL)介紹
  • Cisco IOS RST-ACK包訪問(wèn)控制繞過(guò)漏洞
  • nCipher PKCS#11實(shí)現(xiàn)訪問(wèn)控制漏洞


    網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

    本文章關(guān)鍵詞: ACL EA 訪問(wèn)控制 路由器 
    主站蜘蛛池模板: 国产在线一区二区综合免费视频| 精品国产综合区久久久久久| 欧美伊人久久大香线蕉综合69| 人人狠狠综合久久亚洲婷婷| 欧美色综合天天综合高清网| 国产成人综合亚洲欧美天堂| 久久本道综合久久伊人| 五月激情综合网| 97SE亚洲国产综合自在线观看| 一本色道久久88—综合亚洲精品| 人妻 日韩 欧美 综合 制服| 久久婷婷五月综合成人D啪| 亚洲欧美日韩综合网导航| 久久综合久久鬼色| 久久久久综合国产欧美一区二区 | 狠狠色综合网站久久久久久久高清| 亚洲五月综合缴情在线观看| 丁香五月亚洲综合深深爱| 99久久综合狠狠综合久久止| 亚洲综合熟女久久久30p| 亚洲综合无码AV一区二区| 欧美日韩在线精品一区二区三区激情综合| 99久久综合狠狠综合久久止| 欧美激情综合五月色丁香| 久久综合精品国产一区二区三区 | 伊人yinren6综合网色狠狠| 伊人色综合一区二区三区| 色婷婷综合和线在线| 青青草原综合久久| 亚洲综合精品香蕉久久网97| 日日AV色欲香天天综合网| 久久综合狠狠综合久久| 久久狠狠色狠狠色综合| 图图资源网亚洲综合网站| 久久香蕉综合色一综合色88| 亚洲av日韩综合一区在线观看| 亚洲欧美日韩国产综合一区二区| 伊人色综合一区二区三区| 国产成人综合网在线观看| 一本一本久久a久久精品综合麻豆| 伊伊人成亚洲综合人网7777 |