Полномочия и безопасность доступа для совместно используемой папки на сервере

Попробуйте

rpm -qf $(type -p syslinux)
-3
задан 10 October 2013 в 18:51
2 ответа

Я не являюсь администратором на сервере, но у меня есть доступ для предоставления и удалить разрешения для папок.

Это была плохая установка со стороны администратора. Не администраторы не должны иметь ПОЛНЫЙ КОНТРОЛЬ над папками и файлами.

Даже администратор сервера не должен иметь доступ к этой папке, за исключением эти два пользователя

Это невозможно. Если у администратора есть права администратора на сервере (само определение администратора), то он может легко снова предоставить себе права на эту папку.

С учетом всего сказанного, вы можете добавить 2 учетных записи с ПОЛНЫМ КОНТРОЛЕМ (потому что вы сказали, что вы хотел, чтобы они могли добавлять / удалять разрешения в будущем) и технически могут удалить все, включая SYSTEM. Покинуть СИСТЕМУ не повредит, но и не ТРЕБУЕТСЯ оставаться.

Резервное копирование должно выполняться с использованием учетной записи в группе «Операторы резервного копирования», которой технически не нужны права на папку, поскольку она может обойти безопасность во время резервного копирования. . Некоторые программы резервного копирования требуют, чтобы учетная запись, под которой они выполнялись, была администратором или даже администратором домена. Но пока учетная запись, под которой выполняется резервное копирование, является частью операторов резервного копирования, она должна работать нормально.

Тем не менее, я по-прежнему придерживаюсь того факта, что, если другая учетная запись имеет права администратора на этом сервере, они смогут стать владельцем и применять новые разрешения, включая предоставление себе доступа. Если эта папка действительно должна быть «защищенной», вам придется выйти за рамки разрешений NTFS, чтобы защитить ее.

3
ответ дан 5 December 2019 в 21:54
  • Прежде всего, убедитесь, что домен \ myusername имеет полный контроль папки и ее содержимого.

  • Вы можете безопасно удалить администраторов (имя хоста \ Administrators) и Пользователи (hostname \ Users) , если в этих группах нет локальных учетных записей пользователей которые требуют доступа к этой папке (они могут быть необходимы для служб или приложений, таких как программное обеспечение для резервного копирования или базы данных). Если такие учетные записи пользователей существуют, вам следует назначить явные разрешения для этих пользователей перед удалением группы разрешения из папки.

  • Не удаляйте разрешения для SYSTEM.

0
ответ дан 5 December 2019 в 21:54

Теги

Похожие вопросы