Linux 访问控制

徐小东

2023-01-03

问题:因为一个用户可以拥有一个文件,所以他能够读取、写入,甚至删除该文件。那么,对于系统上的其他用户来说,他们被允许做什么?

基础

资源与所有权

资源与所有权

资源与所有权

访问控制的类型

用户

类型

用户 ID (UID)

32 位数字值,Linux 通过 UID 标识用户,用户属于一个或多个组 (GID)。

本机管理用户

使用简单的基于文件的接口。

用户数据库

用户数据库

集中管理用户

权限

文件权限

Linux 访问资源的核心概念。

类型或权限范围

访问类型

访问类型

访问类型

进程权限

从进程的视角来看,相关的权限是什么。

高级权限管理

能力

seccomp 预置

访问控制列表