2. Failiõiguste määramine DrakPermiga

Eelnevalt tutvustasime (Sektsioon 1, “Oma masina turvalisuse tagamine DrakSeciga”), kuidas muuta oma süsteemi turvataset ja kohandada nendega seotud turvakontrolli võimalusi.

Drakperm võimaldab Teil kohandada õigusi, mis on seotud kõigi süsteemis leiduvate failide ja kataloogidega: seadistused, isiklikud failid, rakendused jne. Kui siin kirjas olevad omanikud ja õigused ei vasta süsteemi failide tegelikele õigustele, siis msec (mis tähendab Mandriva Linux Security Tool ehk Mandriva Linuxi turvalisuse tööriist) muudab neid oma igatunnise kontrolli ajal. Sellised muudatused võivad aidata kaasa võimalike turvaaukude või sissetungide vältimisele.

[Märkus]Märkus

See tööriist on näha ainult ekspertrežiimis. Valige menüüst EelistusedEkspertrežiim, mille järel tööriist ilmub nähtavale Mandriva Linuxi juhtimiskeskuse sektsioonis Turvalisus.

Joonis 7.3. Failiõiguste kontrolli seadistamine

Failiõiguste kontrolli seadistamine

Nähaolev failide ja kataloogide nimekiri sõltub süsteemis kehtivast turvatasemest, mille on määranud msec, mis ühtlasi määrab nende antud turvatasemele vaikimisi sobivad õigused. Iga kirje juures (Asukoht) on ära toodud omanik (Kasutaja), omaniku grupp (Grupp) ja Õigused. Nimekirja kohal asuvast rippmenüüst saab valida, kas näha on ainult msec-i reeglid (Süsteemsed seadistused), Teie enda määratud reeglid (Isetehtud) või mõlemad, nagu näitab Joonis 7.3, “Failiõiguste kontrolli seadistamine”.

[Märkus]Märkus

Süsteemseid reegleid ei saa muuta, mida näitab vasakul asuv “keelumärk”. Siiski on neid võimalik tühistada isetehtud reegleid lisades.

Kui soovite lisada teatud failidele omaenda reegli või muuta vaikeseadistusi, valige näitamiseks Isetehtud nimekiri ja klõpsake nupule Lisa reegel.

Joonis 7.4. Failiõiguste reegli lisamine

Failiõiguste reegli lisamine

Oletame, et Teie praegune turvatase on 3 (kõrge). See tähendab, et oma kodukataloogi saavad sirvida ainult nende omanikud ise. Kui nüüd soovite jagada kasutaja Queen kodukataloogi ka teistega, tuleb Teil muuta kataloogi /home/queen/ õigusi.

[Hoiatus]Hoiatus

Programm msec lubab muuta ainult failiõigusi, mis on leebemad kui antud turvatasemel nõutud õigused. See tähendab, et ülalmainitud muudatuse korral tuleb õigusi käsitsi muuta.

Seda saab teha näiteks Konqueroris, muutes oma kodukataloogi õigusi ja märkides ära valiku Muudatused rakendatakse kõigile alamkataloogidele ja nende sisule.

Kui loote hulganisti reegleid, saate muuta nende prioriteeti reegleid nimekirjas üles või alla liigutades. Kasutage nuppe Üles ja Alla isetehtud reeglite liigutamiseks ning oma süsteemi õiguste tõhusamaks kontrollimiseks.