Saya membaca Praktis Unix dan Keamanan Internet , ketika saya menemukan baris-baris berikut yang tidak dapat saya pahami.
Jika Anda menggunakan server arsip wu, Anda dapat mengonfigurasinya sedemikian rupa sehingga file yang diunggah diunggah dalam mode 004 , sehingga tidak dapat diunduh oleh klien lain . Ini memberikan perlindungan yang lebih baik daripada sekadar membuat direktori tidak dapat dibaca , karena mencegah orang dari mengunggah file dan kemudian memberi tahu teman mereka nama file yang tepat untuk diunduh.
Izin 004 sesuai dengan -------r--
. Tidak dapatkah file diunduh jika memiliki akses baca? Juga mengapa ini dianggap lebih baik daripada hanya membuat direktori tidak dapat dibaca? Apa artinya ini?
Catatan: Ini berkaitan dengan pengguna yang tidak sah meninggalkan materi ilegal dan hak cipta di server menggunakan FTP anonim. Solusi di atas disarankan untuk mencegah hal ini bersama dengan skrip yang menghapus isi direktori setelah jangka waktu tertentu.
sumber
333
( ataud-wx-wx-wx
) yang memungkinkan orang (pengguna FTP) membuat file, tetapi karena tidak ada izin baca [pada direktori], mereka tidak dapat membuat daftar file dalam direktori upload. Namun, jika Anda tahu namanya, Anda bisa membaca / mengunduh file.Jawaban:
Izin 004 (------ r--) berarti bahwa file hanya dapat dibaca oleh proses yang tidak berjalan sebagai pengguna yang sama atau sebagai grup yang sama dengan server FTP. Ini agak tidak biasa: biasanya pengguna memiliki lebih banyak hak daripada grup, dan grup memiliki lebih banyak hak daripada yang lain. Biasanya pengguna dapat mengubah izin, jadi tidak ada gunanya memberikan izin yang lebih ketat kepada pengguna. Masuk akal di sini karena server FTP (mungkin) tidak memiliki perintah untuk mengubah izin, sehingga file akan mempertahankan izin mereka sampai ada yang mengubahnya.
Karena pengguna yang menjalankan server FTP tidak dapat membaca file, orang tidak akan dapat mengunduh file. Itu membuatnya tidak mungkin menggunakan server FTP untuk berbagi file.
Agaknya beberapa proses berjalan sebagai pengguna dan grup yang berbeda membaca file di beberapa titik, memverifikasi bahwa itu sesuai dengan beberapa kebijakan, menyalin data jika ya, dan menghapus file yang diunggah.
Akan lebih masuk akal bagi saya untuk memberikan izin file 040 (hanya dapat dibaca oleh grup) dan meminta proses konsumen dijalankan sebagai grup yang sama dengan server FTP, tetapi pengguna yang berbeda.
sumber
Topeng izin oktal
004
terkait dengan topeng izin simbolisu=,g=,o=r
yang berarti bahwa(u)ser
siapa yang memiliki file tidak dapat membacanya atau menulis atau menjalankannya, dan tidak ada pengguna lain yang dapat sama(g)roup
dengan pengguna yang memiliki file tersebut. Hanya(o)ther
pengguna yang bukan pemilik, atau dalam kelompok yang sama dengan pemilik, yang dapat membaca file.sumber
Ya, tetapi file tersebut dimiliki oleh pengguna. Jadi klien itu sendiri memiliki 0 izin (pengguna) pada file dan tidak dapat membacanya.
Anda dapat menguji ini sendiri:
Langkah ketiga akan menimbulkan kesalahan.
sumber
000
. Lainnya mendapat keadilan0
. Jawaban Gilles adalah penjelasan terbaik tentang seperti apa pengaturan izin004
sebenarnya.Tampaknya lebih mungkin bahwa itu berarti ada izin yang ditutup oleh 004, yaitu, pengguna lain tidak dapat membaca file. Ini akan berfungsi untuk melindungi file dari pengguna lain di sistem (sampai tingkat tertentu).
sumber
004
sehingga pengguna yang mengunggahnya dan pengguna ftp lainnya (setidaknya yang anonim) tidak dapat mengakses file hingga diperiksa, (ketika akan diizinkan kembali dan mungkin dipindahkan / diganti namanya menjadi tempat yang sesuai). Tempat-tempat seperti WU Archive sering (mis) digunakan di masa lalu yang suram dan jauh sebagai situs berbagi file jika hal-hal seperti ini tidak dilakukan.