SlideShare a Scribd company logo
1 of 15
Học Phần: Chuyên Đề Hệ Điều Hành
1
PHẦN QUYỀN TRUY CẬP TÀI NGUYÊN
Ubuntu tạo ra môi trường nhiều người dùng chung tài nguyên. Chính vì vậy việc bảo
mật các tài nguyên này rất quan trọng.
Ubuntu là hệ điều hành mở dựa trên Linux. Ubuntu tạo ra môi trường nhiều người
dùng chung tài nguyên. Chính vì vậy việc bảo mật các tài nguyên này rất quan
trọng. Người quản trị cần phải thiết lập quyền hạn cho tập tin, thư mục sao cho không
bị thay đổi nội dung, không bị xóa. Để nắm rõ vấn đề này, bạn cần tìm hiểu quyền
hạn của người dùng trên FileSystem.
Đây cũng là một trong số những lý do người sử dụng đánh giá rất cao khả năng bảo
mật, an toàn. Ngoài ra việc phân quyền tốt sẽ tránh việc hệ thống file system của
Ubuntu bị phá hỏng nhờ đó hệ thống vận hành một cách ổn định hơn.
2
Mỗi người dùng trên Ubuntu được cấp một thư mục riêng (gọi là home
directory), thực chất là một thư mục con của /home. Có dạng là: /home/username
Mỗi người dùng chỉ có quyền thao tác trong thư mục riêng của mình (và những thư
mục khác được phép của hệ thống) mà thôi.
Thường thì tập tin và thư mục được tạo bởi người dùng nào thì sẽ thuộc về người dùng
đó.
HOME DIRECTORY
3
PHÂN QUYỀN TRÊN TẬP TIN/THƯ MỤC
Cấp quyền hạn cho tập tin/thư mục. Chỉ có chủ sở hữu và root mới có quyền thực hiện!
Linux cho phép người dùng xác định các quyền đọc (r), ghi (w) và thực thi (e) cho từng
đối tượng. Có ba loại đối tượng :
1. Người sở hữu (owner) : 3 ký tự đầu tiên
2. Nhóm sở hữu (group) : 3 ký tự tiếp theo
3. Người khác (others) : 3 ký tự cuối cùng
Foder
File
4
LỆNH CHMOD – KÝ HIỆU ĐẶC TRƯNG
Lệnh chmod cho phép xác lập quyền trên từng tập tin, thư mục..
Cấp Quyền cho từng tập tin/thư mục:
chmod [Nhóm người dùng] [thao tác] [Quyền ] [tập tin/thư mục]
[Nhóm người dùng] : u là user ; g là group ; o là others ; a là all.
[thao tác]: + là thêm quyền ; - là xóa quyền ; = là gán quyền bằng
[Quyền ]: r là read ; w là write ; x là execute
[tập tin/thư mục]: tập tin/ thư mục sẽ được phân quyền
Ngoài ra để thuận tiện cho việc phân quyền thì còn có lệnh cấp quyền cho thư mục, cả các thư
mục con nằm trong thư mục cha:
Chmod -R [Nhóm người dùng] [thao tác] [Quyền ] [thư mục]
5
LỆNH CHMOD – KÝ HIỆU ĐẶC TRƯNG
Ví Dụ: Với Thư Mục
Thực hiện lệnh trên terminal: chmod u+rwx,g+r,o+w TNK34
1. Người sở hữu (owner) : được quyền ĐỌC - VIẾT - THỰC THI
2. Nhóm sở hữu (group) : được quyền ĐỌC
3. Người khác (others) : được quyền VIẾT
Foder
6
LỆNH CHMOD - THÔNG SỐ TUYỆT ĐỐI
Để xác định quyền hạn tập tin/thư mục, ta sử dụng các con số:
4 = Read (quyền được đọc)
2 = Write (quyền được ghi)
1 = Execute (quyền được thực hiện)
Tóm lại có tất cả 8 phương án sau:
7 = Read, Write & Execute
6 = Read & Write
5 = Read & Execute
4 = Read
3 = Write & Execute
2 = Write
1 = Execute
0 = None
7
LỆNH CHMOD - THÔNG SỐ TUYỆT ĐỐI
Ví Dụ: Với Tập Tin
Thực hiện lệnh trên terminal: chmod 644 TNK34
Giải Thích: 1).Cấp quyền cho owner: 6 = 4 + 2 (r =4, w=2)
2).Cấp quyền cho group: 4 (r=4)
3).Cấp quyền cho other: 4 (r=4)
1. Người sở hữu (owner) : được quyền ĐỌC - VIẾT
2. Nhóm sở hữu (group) : được quyền ĐỌC
3. Người khác (others) : được quyền ĐỌC
File
8
CHỦ SỞ HỮU TẬP TIN/THƯ MỤC
Chủ sở hữu/nhóm sở hữu cho tập tin/thư mục.
1. Chủ sở hữu tập tin/thư mục
2. Nhóm sở hữu tập tin/thư mục
Foder
File
9
LỆNH CHOWN/CHGRP
Thay đổi chủ sở hữu cho tập tin/thư mục.
1. chown [Chủ sở hữu] [tập tin/thư mục]
Thay đổi nhóm sở hữu cho tập tin/thư mục
2. chgrp [Nhóm sở hữu] [tập tin/thư mục]
Foder
File
10
LỆNH CHOWN/CHGRP
Thực hiện lệnh trên terminal:
1).Thay đổi chủ sở hữu: chown nhat TNK34
2).Thay đổi nhóm sở hữu: chgrp GiangVien TNK34
Foder
1. Chủ sở hữu mới của thư mục TNK34 : [user] nhat
2. Nhóm sở hữu mới của thư mục TNK34: [group] GiangVien
Foder
Ví Dụ: Thay đổi chủ sở hữu thư mục
11
TNK34
Người sở hữu:
root
Nhóm sở hữu:
root
Người khác:
Bất kỳ
Read-Write-Execute Read-Execute Read-Execute
GiangVien
N_SH:
hai
NH_SH
GiangVien
NK
Bất kỳ
r-w-x r-w-x ---
SinhVien
N_SH:
tien
NH_SH
SinhVien
NK
Bất kỳ
r-w-x r-w-x r--
DungChung
N_SH:
huy
NH_SH
root
NK
Bất kỳ
r-w-x r-w-x r-w-x
Nhóm : GiangVien
+ user hai:
Thầy Dương Văn Hải
+ user : huy
Thầy Phạm Quang Huy
Nhóm : SinhVien
+ user kien:
Lương Văn Kiên
+ user : nhat
Nguyễn Nhật
+ user quan:
Lê Hồ Yến Quân
+ user : tien
Nguyễn Phước Tiến
PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34
12
13
DungChung
N_SH:
huy
NH_SH
root
NK
Bất kỳ
r-w-x r-w-x r-w-x
A
N_SH:
a
NH_SH
Khach
NK
Bất kỳ
r-w-x r-w-x r-w-x
B
N_SH:
b
NH_SH
Khach
NK
Bất kỳ
r-w-x r-w-x r-x
C
N_SH:
c
NH_SH
Khach
NK
Bất kỳ
r-w-x r-x ---
Nhóm : Khach
+ user : a
User A
+ user : b
User B
+ user : c
User C
Các user khác
+ user : d
User D
+ user : e
User E
+ user : f
User F
PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34
Làm rõ Yêu cầu đặt ra về phân quyền trên tài nguyên TNK34
+ Phân quyền trên tài nguyên TNK34 root là người quản trị viên cao nhất - có mọi quyền hạn,
người khác chỉ được phép đọc và thực thi trên TNK34
+ Tài liệu người nào tạo ra người đó sở hữu, nhóm đó được sở hữu, người khác không thể xâm
phạm.
+ Tài liệu của Giảng Viên tạo ra thì ko ai được phép truy cập trừ thành viên của GiangVien.
+ Tài liệu của Sinh Viên tạo ra thành viên của nhóm SinhVien được quyền đọc-viết-thực thi, khách
vãng lai chỉ được phép đọc.
+ DungChung để tất cả mọi người chia sẻ tài liệu, nhưng tài liệu ai tạo ra người đó sở hữu, nhóm
đó sở hữu.(kể cả khách vãng lai)
+ …Các bạn đặt câu hỏi, nhóm trả lời!
PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34
14
The end
15

More Related Content

What's hot

Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồzDollz Lovez
 
Bai tap va loi giai sql
Bai tap va loi giai sqlBai tap va loi giai sql
Bai tap va loi giai sql. .
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMTeemo Hành Gia
 
Hệ thống quản lý rạp chiếu phim
Hệ thống quản lý          rạp chiếu phimHệ thống quản lý          rạp chiếu phim
Hệ thống quản lý rạp chiếu phimvennguyennoinho
 
Slide he dieu hanh
Slide he dieu hanhSlide he dieu hanh
Slide he dieu hanhPhan Duy
 
CCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerCCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerLeDinh16
 
Tự học sử dụng Linux
Tự học sử dụng LinuxTự học sử dụng Linux
Tự học sử dụng LinuxVu Hung Nguyen
 
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...Dịch vụ viết bài trọn gói ZALO: 0909232620
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission NamPhmHoi1
 
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu nataliej4
 
Bài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmBài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmHoài Phạm
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 Fithou
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 FithouSlideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 Fithou
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 FithouTú Cao
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008laonap166
 
Bài tập lớn xây dựng phần mềm quản lý đoàn viên
Bài tập lớn xây dựng phần mềm quản lý đoàn viênBài tập lớn xây dựng phần mềm quản lý đoàn viên
Bài tập lớn xây dựng phần mềm quản lý đoàn viênnataliej4
 

What's hot (20)

Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
 
Bai tap va loi giai sql
Bai tap va loi giai sqlBai tap va loi giai sql
Bai tap va loi giai sql
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
 
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đĐề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
Đề tài: Tìm hiểu hệ thống phát hiện xâm nhập IDS-SNORT, 9đ
 
Hệ thống quản lý rạp chiếu phim
Hệ thống quản lý          rạp chiếu phimHệ thống quản lý          rạp chiếu phim
Hệ thống quản lý rạp chiếu phim
 
Android OS
Android OSAndroid OS
Android OS
 
Slide he dieu hanh
Slide he dieu hanhSlide he dieu hanh
Slide he dieu hanh
 
Đề tài Quản lý tiền điện
Đề tài Quản lý tiền điệnĐề tài Quản lý tiền điện
Đề tài Quản lý tiền điện
 
CCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerCCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet Tracer
 
Tự học sử dụng Linux
Tự học sử dụng LinuxTự học sử dụng Linux
Tự học sử dụng Linux
 
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
 
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...
Đề tài: Tìm hiểu công cụ quản trị mạng Solawinds Toolset 10.7 - Gửi miễn phí ...
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu
Bài Giảng Hiểu Dữ Liệu Và Tiền Xử Lý Dữ Liệu
 
Bài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần MềmBài giảng Công Nghệ Phần Mềm
Bài giảng Công Nghệ Phần Mềm
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 Fithou
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 FithouSlideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 Fithou
Slideshow - Tạo và quản lý người dùng, phân quyền trong ubuntu - 10b4 Fithou
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
Bài tập lớn xây dựng phần mềm quản lý đoàn viên
Bài tập lớn xây dựng phần mềm quản lý đoàn viênBài tập lớn xây dựng phần mềm quản lý đoàn viên
Bài tập lớn xây dựng phần mềm quản lý đoàn viên
 

Similar to Phân quyền trên file và thư mục trên Ubuntu

Th linux
Th linuxTh linux
Th linuxthocntt
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuLương Kiên
 
Làm thế nào để học linux trong 24h?
Làm thế nào để học linux trong 24h?Làm thế nào để học linux trong 24h?
Làm thế nào để học linux trong 24h?Công Nghệ - VTC Mobile
 
Tài khoản NSD và phân quyền truy nhập tệp
Tài khoản NSD và phân quyền truy nhập tệpTài khoản NSD và phân quyền truy nhập tệp
Tài khoản NSD và phân quyền truy nhập tệpHanh Nguyễn Văn
 
Phan quyen cent os
Phan quyen cent osPhan quyen cent os
Phan quyen cent osLy Phuong
 
5 quyen truy-xuat
5 quyen truy-xuat5 quyen truy-xuat
5 quyen truy-xuatvantinhkhuc
 
5 quyen truy-xuat
5 quyen truy-xuat5 quyen truy-xuat
5 quyen truy-xuatvantinhkhuc
 
Cach su dung Ubuntu
Cach su dung UbuntuCach su dung Ubuntu
Cach su dung UbuntuKien Ma
 
Tóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuTóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuQuang Ngoc
 
Tom tat lenh_ubuntu
Tom tat lenh_ubuntuTom tat lenh_ubuntu
Tom tat lenh_ubuntuthanhhokh03
 
Tom tat lenh ubuntu
Tom tat lenh ubuntuTom tat lenh ubuntu
Tom tat lenh ubuntunghoanganh
 
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)Vu Hung Nguyen
 
Basic linux tutorial
Basic linux tutorialBasic linux tutorial
Basic linux tutorialvinicorp
 
Linux Network Administration (LPI-1,LPI-2)
Linux Network Administration (LPI-1,LPI-2)Linux Network Administration (LPI-1,LPI-2)
Linux Network Administration (LPI-1,LPI-2)laonap166
 

Similar to Phân quyền trên file và thư mục trên Ubuntu (20)

Th linux
Th linuxTh linux
Th linux
 
Hdubuntu
HdubuntuHdubuntu
Hdubuntu
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên Ubuntu
 
Làm thế nào để học linux trong 24h?
Làm thế nào để học linux trong 24h?Làm thế nào để học linux trong 24h?
Làm thế nào để học linux trong 24h?
 
Tài khoản NSD và phân quyền truy nhập tệp
Tài khoản NSD và phân quyền truy nhập tệpTài khoản NSD và phân quyền truy nhập tệp
Tài khoản NSD và phân quyền truy nhập tệp
 
Phan quyen cent os
Phan quyen cent osPhan quyen cent os
Phan quyen cent os
 
5 quyen truy-xuat
5 quyen truy-xuat5 quyen truy-xuat
5 quyen truy-xuat
 
5 quyen truy-xuat
5 quyen truy-xuat5 quyen truy-xuat
5 quyen truy-xuat
 
Linux+02
Linux+02Linux+02
Linux+02
 
Cach su dung Ubuntu
Cach su dung UbuntuCach su dung Ubuntu
Cach su dung Ubuntu
 
Linux security
Linux securityLinux security
Linux security
 
Tóm tắt lệnh Ubuntu
Tóm tắt lệnh UbuntuTóm tắt lệnh Ubuntu
Tóm tắt lệnh Ubuntu
 
Tom tat lenh_ubuntu
Tom tat lenh_ubuntuTom tat lenh_ubuntu
Tom tat lenh_ubuntu
 
Tom tat lenh ubuntu
Tom tat lenh ubuntuTom tat lenh ubuntu
Tom tat lenh ubuntu
 
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)
Nguyễn Vũ Hưng: Basic Linux Tutorial (Linux cơ bản bằng Tiếng Việt)
 
Basic linux tutorial
Basic linux tutorialBasic linux tutorial
Basic linux tutorial
 
Thuc hanh 13
Thuc hanh  13Thuc hanh  13
Thuc hanh 13
 
Linux Network Administration (LPI-1,LPI-2)
Linux Network Administration (LPI-1,LPI-2)Linux Network Administration (LPI-1,LPI-2)
Linux Network Administration (LPI-1,LPI-2)
 
10 back
10 back10 back
10 back
 
10 back
10 back10 back
10 back
 

Recently uploaded

Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdf
Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdfCatalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdf
Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdfOrient Homes
 
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdf
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdfCATALOGUE ART-DNA 2023-2024-Orient Homes.pdf
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdfOrient Homes
 
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làm
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làmNghiên cứu thực trạng sinh viên tốt nghiệp có việc làm
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làmTBiAnh7
 
Catalog Dây cáp điện CADIVI ky thuat.pdf
Catalog Dây cáp điện CADIVI ky thuat.pdfCatalog Dây cáp điện CADIVI ky thuat.pdf
Catalog Dây cáp điện CADIVI ky thuat.pdfOrient Homes
 
2020.Catalogue CÁP TR131321313UNG THẾ.pdf
2020.Catalogue CÁP TR131321313UNG THẾ.pdf2020.Catalogue CÁP TR131321313UNG THẾ.pdf
2020.Catalogue CÁP TR131321313UNG THẾ.pdfOrient Homes
 
CATALOG cáp cadivi_1.3.2024_compressed.pdf
CATALOG cáp cadivi_1.3.2024_compressed.pdfCATALOG cáp cadivi_1.3.2024_compressed.pdf
CATALOG cáp cadivi_1.3.2024_compressed.pdfOrient Homes
 
5. Phân tích đầu tư và đinh giá Trái phiếu.pdf
5. Phân tích đầu tư và đinh giá Trái phiếu.pdf5. Phân tích đầu tư và đinh giá Trái phiếu.pdf
5. Phân tích đầu tư và đinh giá Trái phiếu.pdfPhcCaoVn
 
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptx
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptxPhân tích mô hình PESTEL Coca Cola - Nhóm 4.pptx
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptxtung2072003
 
Catalogue Inox Gia Anh ban xem truoc final.pdf
Catalogue Inox Gia Anh ban xem truoc final.pdfCatalogue Inox Gia Anh ban xem truoc final.pdf
Catalogue Inox Gia Anh ban xem truoc final.pdftuvanwebsite1
 
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdf
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdfCatalogue cáp điện GOLDCUP 2023(kỹ thuật).pdf
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdfOrient Homes
 

Recently uploaded (10)

Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdf
Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdfCatalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdf
Catalogue Cadisun CÁP HẠ THẾ (26-09-2020).pdf
 
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdf
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdfCATALOGUE ART-DNA 2023-2024-Orient Homes.pdf
CATALOGUE ART-DNA 2023-2024-Orient Homes.pdf
 
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làm
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làmNghiên cứu thực trạng sinh viên tốt nghiệp có việc làm
Nghiên cứu thực trạng sinh viên tốt nghiệp có việc làm
 
Catalog Dây cáp điện CADIVI ky thuat.pdf
Catalog Dây cáp điện CADIVI ky thuat.pdfCatalog Dây cáp điện CADIVI ky thuat.pdf
Catalog Dây cáp điện CADIVI ky thuat.pdf
 
2020.Catalogue CÁP TR131321313UNG THẾ.pdf
2020.Catalogue CÁP TR131321313UNG THẾ.pdf2020.Catalogue CÁP TR131321313UNG THẾ.pdf
2020.Catalogue CÁP TR131321313UNG THẾ.pdf
 
CATALOG cáp cadivi_1.3.2024_compressed.pdf
CATALOG cáp cadivi_1.3.2024_compressed.pdfCATALOG cáp cadivi_1.3.2024_compressed.pdf
CATALOG cáp cadivi_1.3.2024_compressed.pdf
 
5. Phân tích đầu tư và đinh giá Trái phiếu.pdf
5. Phân tích đầu tư và đinh giá Trái phiếu.pdf5. Phân tích đầu tư và đinh giá Trái phiếu.pdf
5. Phân tích đầu tư và đinh giá Trái phiếu.pdf
 
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptx
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptxPhân tích mô hình PESTEL Coca Cola - Nhóm 4.pptx
Phân tích mô hình PESTEL Coca Cola - Nhóm 4.pptx
 
Catalogue Inox Gia Anh ban xem truoc final.pdf
Catalogue Inox Gia Anh ban xem truoc final.pdfCatalogue Inox Gia Anh ban xem truoc final.pdf
Catalogue Inox Gia Anh ban xem truoc final.pdf
 
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdf
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdfCatalogue cáp điện GOLDCUP 2023(kỹ thuật).pdf
Catalogue cáp điện GOLDCUP 2023(kỹ thuật).pdf
 

Phân quyền trên file và thư mục trên Ubuntu

  • 1. Học Phần: Chuyên Đề Hệ Điều Hành 1
  • 2. PHẦN QUYỀN TRUY CẬP TÀI NGUYÊN Ubuntu tạo ra môi trường nhiều người dùng chung tài nguyên. Chính vì vậy việc bảo mật các tài nguyên này rất quan trọng. Ubuntu là hệ điều hành mở dựa trên Linux. Ubuntu tạo ra môi trường nhiều người dùng chung tài nguyên. Chính vì vậy việc bảo mật các tài nguyên này rất quan trọng. Người quản trị cần phải thiết lập quyền hạn cho tập tin, thư mục sao cho không bị thay đổi nội dung, không bị xóa. Để nắm rõ vấn đề này, bạn cần tìm hiểu quyền hạn của người dùng trên FileSystem. Đây cũng là một trong số những lý do người sử dụng đánh giá rất cao khả năng bảo mật, an toàn. Ngoài ra việc phân quyền tốt sẽ tránh việc hệ thống file system của Ubuntu bị phá hỏng nhờ đó hệ thống vận hành một cách ổn định hơn. 2
  • 3. Mỗi người dùng trên Ubuntu được cấp một thư mục riêng (gọi là home directory), thực chất là một thư mục con của /home. Có dạng là: /home/username Mỗi người dùng chỉ có quyền thao tác trong thư mục riêng của mình (và những thư mục khác được phép của hệ thống) mà thôi. Thường thì tập tin và thư mục được tạo bởi người dùng nào thì sẽ thuộc về người dùng đó. HOME DIRECTORY 3
  • 4. PHÂN QUYỀN TRÊN TẬP TIN/THƯ MỤC Cấp quyền hạn cho tập tin/thư mục. Chỉ có chủ sở hữu và root mới có quyền thực hiện! Linux cho phép người dùng xác định các quyền đọc (r), ghi (w) và thực thi (e) cho từng đối tượng. Có ba loại đối tượng : 1. Người sở hữu (owner) : 3 ký tự đầu tiên 2. Nhóm sở hữu (group) : 3 ký tự tiếp theo 3. Người khác (others) : 3 ký tự cuối cùng Foder File 4
  • 5. LỆNH CHMOD – KÝ HIỆU ĐẶC TRƯNG Lệnh chmod cho phép xác lập quyền trên từng tập tin, thư mục.. Cấp Quyền cho từng tập tin/thư mục: chmod [Nhóm người dùng] [thao tác] [Quyền ] [tập tin/thư mục] [Nhóm người dùng] : u là user ; g là group ; o là others ; a là all. [thao tác]: + là thêm quyền ; - là xóa quyền ; = là gán quyền bằng [Quyền ]: r là read ; w là write ; x là execute [tập tin/thư mục]: tập tin/ thư mục sẽ được phân quyền Ngoài ra để thuận tiện cho việc phân quyền thì còn có lệnh cấp quyền cho thư mục, cả các thư mục con nằm trong thư mục cha: Chmod -R [Nhóm người dùng] [thao tác] [Quyền ] [thư mục] 5
  • 6. LỆNH CHMOD – KÝ HIỆU ĐẶC TRƯNG Ví Dụ: Với Thư Mục Thực hiện lệnh trên terminal: chmod u+rwx,g+r,o+w TNK34 1. Người sở hữu (owner) : được quyền ĐỌC - VIẾT - THỰC THI 2. Nhóm sở hữu (group) : được quyền ĐỌC 3. Người khác (others) : được quyền VIẾT Foder 6
  • 7. LỆNH CHMOD - THÔNG SỐ TUYỆT ĐỐI Để xác định quyền hạn tập tin/thư mục, ta sử dụng các con số: 4 = Read (quyền được đọc) 2 = Write (quyền được ghi) 1 = Execute (quyền được thực hiện) Tóm lại có tất cả 8 phương án sau: 7 = Read, Write & Execute 6 = Read & Write 5 = Read & Execute 4 = Read 3 = Write & Execute 2 = Write 1 = Execute 0 = None 7
  • 8. LỆNH CHMOD - THÔNG SỐ TUYỆT ĐỐI Ví Dụ: Với Tập Tin Thực hiện lệnh trên terminal: chmod 644 TNK34 Giải Thích: 1).Cấp quyền cho owner: 6 = 4 + 2 (r =4, w=2) 2).Cấp quyền cho group: 4 (r=4) 3).Cấp quyền cho other: 4 (r=4) 1. Người sở hữu (owner) : được quyền ĐỌC - VIẾT 2. Nhóm sở hữu (group) : được quyền ĐỌC 3. Người khác (others) : được quyền ĐỌC File 8
  • 9. CHỦ SỞ HỮU TẬP TIN/THƯ MỤC Chủ sở hữu/nhóm sở hữu cho tập tin/thư mục. 1. Chủ sở hữu tập tin/thư mục 2. Nhóm sở hữu tập tin/thư mục Foder File 9
  • 10. LỆNH CHOWN/CHGRP Thay đổi chủ sở hữu cho tập tin/thư mục. 1. chown [Chủ sở hữu] [tập tin/thư mục] Thay đổi nhóm sở hữu cho tập tin/thư mục 2. chgrp [Nhóm sở hữu] [tập tin/thư mục] Foder File 10
  • 11. LỆNH CHOWN/CHGRP Thực hiện lệnh trên terminal: 1).Thay đổi chủ sở hữu: chown nhat TNK34 2).Thay đổi nhóm sở hữu: chgrp GiangVien TNK34 Foder 1. Chủ sở hữu mới của thư mục TNK34 : [user] nhat 2. Nhóm sở hữu mới của thư mục TNK34: [group] GiangVien Foder Ví Dụ: Thay đổi chủ sở hữu thư mục 11
  • 12. TNK34 Người sở hữu: root Nhóm sở hữu: root Người khác: Bất kỳ Read-Write-Execute Read-Execute Read-Execute GiangVien N_SH: hai NH_SH GiangVien NK Bất kỳ r-w-x r-w-x --- SinhVien N_SH: tien NH_SH SinhVien NK Bất kỳ r-w-x r-w-x r-- DungChung N_SH: huy NH_SH root NK Bất kỳ r-w-x r-w-x r-w-x Nhóm : GiangVien + user hai: Thầy Dương Văn Hải + user : huy Thầy Phạm Quang Huy Nhóm : SinhVien + user kien: Lương Văn Kiên + user : nhat Nguyễn Nhật + user quan: Lê Hồ Yến Quân + user : tien Nguyễn Phước Tiến PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34 12
  • 13. 13 DungChung N_SH: huy NH_SH root NK Bất kỳ r-w-x r-w-x r-w-x A N_SH: a NH_SH Khach NK Bất kỳ r-w-x r-w-x r-w-x B N_SH: b NH_SH Khach NK Bất kỳ r-w-x r-w-x r-x C N_SH: c NH_SH Khach NK Bất kỳ r-w-x r-x --- Nhóm : Khach + user : a User A + user : b User B + user : c User C Các user khác + user : d User D + user : e User E + user : f User F PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34
  • 14. Làm rõ Yêu cầu đặt ra về phân quyền trên tài nguyên TNK34 + Phân quyền trên tài nguyên TNK34 root là người quản trị viên cao nhất - có mọi quyền hạn, người khác chỉ được phép đọc và thực thi trên TNK34 + Tài liệu người nào tạo ra người đó sở hữu, nhóm đó được sở hữu, người khác không thể xâm phạm. + Tài liệu của Giảng Viên tạo ra thì ko ai được phép truy cập trừ thành viên của GiangVien. + Tài liệu của Sinh Viên tạo ra thành viên của nhóm SinhVien được quyền đọc-viết-thực thi, khách vãng lai chỉ được phép đọc. + DungChung để tất cả mọi người chia sẻ tài liệu, nhưng tài liệu ai tạo ra người đó sở hữu, nhóm đó sở hữu.(kể cả khách vãng lai) + …Các bạn đặt câu hỏi, nhóm trả lời! PHÂN QUYỀN SỬ DỤNG TÀI NGYUÊN TNK34 14