Alapok Unix hozzáférési jogok. Unix file jogok. Izsó Tamás december 11. Izsó Tamás Unix file jogok/ 1
|
|
- Fanni Szalai
- 6 évvel ezelőtt
- Látták:
Átírás
1 Unix file jogok Izsó Tamás december 11. Izsó Tamás Unix file jogok/ 1
2 Section 1 Alapok Izsó Tamás Unix file jogok/ 2
3 Hozzáférés szabályozása Definíció: (Acces control) Megakadályozza, hogy jogosulatlanul valaki vagy valami hozzáférjen erőforrásokhoz. Jogosult egyén pedig csak a számára megengedett módon használhatja az erőforrásokat. Izsó Tamás Unix file jogok/ 3
4 Hitelesítés Definíció: (Authentication) A felhasználó vagy az erőforráshoz hozzáférni akaró folyamat (process) hitelesítéséhez használt adatok ellenőrzése. Izsó Tamás Unix file jogok/ 4
5 Jóváhagyás Definíció: (authorization) Jogok adása vagy engedélyezés az erőforrások használatához. Ez a funkció meghatározza, hogy kiben lehet bízni. Izsó Tamás Unix file jogok/ 5
6 Biztonsági funkciók kapcsolata security adminstrator Authorization database Autentication function Acces control function system resources user Authentication Access Control Izsó Tamás Unix file jogok/ 6
7 Hozzáférési módszerek Discretionary access control (DAC): A felhatalmazott felhasználó(k) döntheti(k) el, hogy kinek és milyen jogokat adjanak a birtokukban lévő erőforrásra. Mandatory access control (MAC): Erőforrások felcímkézése alapján egy előre meghatározott szabály alapján férnek a felhasználók az erőforráshoz. Role-based access control (RBAC): A felhasználó a rendszerben betöltött szerepe alapján kap hozzáférést bizonyos erőforrásokhoz. Izsó Tamás Unix file jogok/ 7
8 Access control követelmények Működéséhez elengedhetetlen feltétel, hogy a felhasználó hitelesítve legyen, és a hozzáférést vezérlő adatok megbízható forrásból származzanak (pl. küldő IP címe). Általános és részletes hozzáférési szabályokat létre lehessen hozni. Létezzen egy legkisebb hozzáférési jogosultság, ami a rendszer működtetéséhez már elegendő, de a véletlen hibák vagy szándékos támadás esetén minimális károk keletkeznek. Feladatokat el lehessen szeparálni. Nyitott és zárt szabályzás. Zárt szabályozás esetén arról nyilatkozunk, hogy mit tehet a hitelesített felhasználó, amíg nyílt szabályozás esetén a tiltásokat kell megadni. Lehessen a hozzáférési szabályokat kombinálni, de képes legyen a rendszer az ellentmondások felderítésére. Adminisztrátori irányelvek megadása. Dual control lehetősége, amikor egy munkavégzés több hitelesített felhasználó nevében egyszerre történik. Izsó Tamás Unix file jogok/ 8
9 Hozzáférési módok keverése MAC DAC RBAC A hozzáférési szabályok különböző erőforrásokhoz lehetnek különbözőek is. Izsó Tamás Unix file jogok/ 9
10 A védelem szereplői Az alany amely kezdeményezi az erőforrások hozzáférését. Gyakorlatban ez egy processz, amit a bejelentkezett felhasználó indít. A processz átveszi a felhasználó attribútumait. Alanyok csoportosítása: Owner: az erőforrás tulajdonosa. A rendszer erőforrásainak tulajdonosa az adminisztrátor (root). Group: a csoport azoknak a felhasználóknak a halmaza, akik azonos jogokat élveznek bizonyos erőforrások felett. A csoportok meghatározása általában több felhasználó által közösen végzett feladatokhoz köthetők. Egy felhasználó több csoportba is bele tartozhat. Other: a minimális jog azoknak, akik be tudnak jelentkezni a rendszerbe, de se nem tulajdonos se nem csoporttag. A védelem tárgya az erőforrások. Általánosan fogalmazva a védelem tárgya hordozza az információt, amelyhez a védelem alanya hozzá akar férni. Ezek lehetnek rekordok, fájlok, levelek, programok, hálózati eszközök, stb. Izsó Tamás Unix file jogok/ 10
11 Hozzáférési jogok A hozzáférési jog meghatározza, hogy a védelem alanya milyen módon férhet hozzá a védelem tárgyához. Általánosan ezek a következők lehetnek: Read olvasási jog; Write írási jog; Execute program végrehajtási jog; Delete erőforrás törlési jog; Create új erőforrás létrehozási jog; Search erőforrások listázásának a joga; Izsó Tamás Unix file jogok/ 11
12 Hozzáférési mátrix Védelem tárgya File 1 File 2 File 3 File 4 Védelem alanya User A User B User C own read write read read write own read write read own read write write read own read write Access control mátrix, elsőnek Lampson definiálta. Az ábrázolás hátránya, hogy ritka mátrixot eredményez. Izsó Tamás Unix file jogok/ 12
13 Hozzáférési lista File 1 File 2 File 3 File 4 A own read write B own read write A own read write B read B read C read B write C own read write C own read write Előnye: könnyű ellenőrizni, hogy adott fájlhoz ki férhet hozzá. Kevés memóriát használ a tárolása. Hátránya: Lassú kilistázni, hogy egy user melyik fájlokhoz fér hozzá. Izsó Tamás Unix file jogok/ 13
14 Hozzáférési képesség lista User A User B File 1 own read write File 1 read File 2 own read write File 2 own read write File 3 write File 4 read Előnye: könnyű ellenőrizni, hogy adott user melyik fájlhoz férhet hozzá. Kevés memóriát használ a tárolása. User C File 1 read write File 2 read File 4 own read write Hátránya: Lassú kilistázni, hogy egy fájlhoz kik férnek hozzá. Izsó Tamás Unix file jogok/ 14
15 Hozzáférési tábla (adatbázis) Alany Hozzáférési jog Tárgy user A own File 1 user A read File1 user A write File1 user A own File 3 user A read File 3 user A write File 3 user B read File 1 user B own File 2 user B read File 2 user B write File 2 user B write File 3 user B read File 4 user C read File Adatbázis segítségével mint a fájl mint a felhasználó szemszögéből könnyű lekérdezni az adatokat. Izsó Tamás Unix file jogok/ 15
16 Kiterjesztett hozzáférési mátrix Védelem tárgya Védelem alanya User A User B User A control User B User C File 1 owner owner control read* File 2 process 1 process 2 disk 1 disk 2 owner read write execute wake up weak up seek owner control write* execute owner seek* User C control write stop Izsó Tamás Unix file jogok/ 16
17 Kiterjesztett hozzáférési mátrix A hozzáférési jogokat nem csak az erőforrások, de a process és felhasználó szinten is definiál. Process delete, stop, wake up; Device read, write-on kívül control vezérlés (például seek); User jogok osztásának képessége más felhasználó számára; A *jelzi, hogy valaki számára nem csak a megadott jogot adjuk, hanem a megszerzett jog átruházásának képességét is. Izsó Tamás Unix file jogok/ 17
18 Hozzáférési jogok kiértékelése Operációs rendszer beavatkozás Hozzáférés ellenőrzés Si read F (Si read F) File System File Sj wakeup P (Sj wakeup P) Process vezérlő Process Sk seek D (Sk seek D) Device vezérlő Device grant a to Sn, X (Sl grant a, Sn,X) Sl Access (Sm delete b, Sp,Y) Sm matrix delete b from Sp, Y felügyelő write Access Matrix read Izsó Tamás Unix file jogok/ 18
19 Hozzáférési jogok kiértékelése szabály parancs engedélyezés művelet { } { } α R1 transfer to S, X α α α A[S 0, X] A[S, X] = α R2 { } { } α α grant to S, X owner A[S α 0, X] A[S, X] = α control A[S 0, S] R3 delete α from S, X vagy A[S, X] = α owner A[S 0, X] control A[S 0, S] R4 w read from S, X vagy w = A[S, X] owner A[S 0, X] Izsó Tamás Unix file jogok/ 19
20 Hozzáférési jogok kiértékelése szabály parancs engedélyezés művelet R5 creat object X nincs feltétel új X oszlop az A mátrixba A[S 0, X] = owner R6 destroy object X owner A[S 0, X] X oszlop törlése az A mátrixból új S sor az A mátrixba R7 creat subject S nincs feltétel create object S A[S, S] = control R8 destroy subject S owner A[S 0, S] S sor törlése A mátrixból destroy object S Izsó Tamás Unix file jogok/ 20
21 Hozzáférési jogok kiértékelése R1 szabály megadja, ha a felhasználó az X erőforrásra adott jogát tovább tudja adni (ezt a * jelzi), akkor másnak is jogot adhat az adott erőforráshoz. Akár a jog továbbadását is engedélyezheti. R2 szabály szerint az X erőforrás tulajdonosa az X elérésére más felhasználónak is jogot tud adni. R3 szabály a jogok visszavételének a feltételét adja meg. R4 szabály meghatározza, hogy a hozzáférési mátrixból az S felhasználó csak az őt érintő részeket olvashatja. R5 Új objektum (pl. fájl) létrehozás. R6 Meglévő objektum törlése. R7 Új felhasználó létrehozása. R8 Meglévő felhasználó törlése. Izsó Tamás Unix file jogok/ 21
22 Section 2 Unix hozzáférési jogok Izsó Tamás Unix file jogok/ 22
23 Felhasználó és operációs rendszer elkülönítése User process User memória terület C könyvtári függvény... execve ( path, argv, envp ) ;... execve ~( path, argv, envp ) {... i n t 0x80 ( arguments : NR_execve, path, argv, envp )... return ; } Alex ; Doris ; Operációs rendszer függvény Rendszer memória terület Interrupt handler root ;... sys_execve ( ) {... return error ; }... system_call :... c a l l s y s _ c a l l _ t a b l e [ NR_execve ]... Izsó Tamás Unix file jogok/ 23
24 Program és processz Definíció: (Program) A program egy végrehajtható fájl, amely tartalmazza a futáshoz használt kódot, adatot, továbbá minden olyan meta információt, amely a futtatáshoz nyomkövetéshez, stb. kell. Definíció: (Processz) A processz a program példánya a memóriában. Vagy futó vagy felfüggesztett állapotban van. Definíció: (Processz azonosítása) Egy program a memóriában több példányban is szerepelhet. Az operációs rendszer egyértelmű azonosítót process ID-t (egész érték) használ a processzek nyilvántartásához. Izsó Tamás Unix file jogok/ 24
25 Processz ID lekérdezése getpid() rendszerfüggvény #include < u n i s t d. h > p i d _ t getpid ( void ) ; Egy processz újabb processzeket indíthat. A szülő processz ID-jének a lekérdezése: getppid() rendszerfüggvény #include < u n i s t d. h > p i d _ t getppid ( void ) ; Izsó Tamás Unix file jogok/ 25
26 Unix felhasználó azonosítás Minden felhasználó névvel és jelszóval azonosított. Minden felhasználó ezután rendelkezik egy egész értékű azonosítóval UID (user identifier), és beletartozik egy vagy több csoportba, amelyet a csoport azonosító GID ír le. Definíció: (UID és GID feladata) Az azonosítók elsődleges célja az erőforrások tulajdonosainak a megállapítása, és a processzeknek az erőforrásokhoz való hozzáférésének szabályozása. Izsó Tamás Unix file jogok/ 26
27 Password file Password file (/etc/passwd) a l i c e : x :1000:100: A l i c e : / home / a l i c e : / bin / bash Password fájl egy bejegyzésének a tartalma 1 : Felhasználó neve Titkosított password, újabb Unix os-ben itt csak egy x található. UID user azonosító. GID group azonosító. Komment a felhasználóról. Ezt például a finger program kiírja. Home directory. Bejelentkezés után a user ezt a mappát látja. Login shell megadja, hogy bejelentkezés után nem grafikus asztal esetén a felhasználó konzoljának a parancsértelmezőjét. 1 A mező szeparátor karakter a :. Izsó Tamás Unix file jogok/ 27
28 Jelszó A titkosított jelszó az operációs rendszer biztonsága szempontjából érzékeny információ, ezért ezt a /etc/passwd fájlból a user által nem olvasható /etc/shadow fájlban tették át. Titkosításra a DES vagy például az MD5 algoritmus használható. crypt() rendszerfüggvény # d e f i ne _XOPEN_SOURCE #include < u n i s t d. h > char c r y p t ( const char key, const char s a l t ) ; char salt érték 2 karakteres string (IV initial value), amely módosítja a titkosított jelszó értékét. Izsó Tamás Unix file jogok/ 28
29 Set-UID set-group-id program Jogosultsági probléma Van amikor a felhasználónak olyan feladatot kell végrehajtani, amelyhez nincs elég joga. Például a jelszó megváltoztatásához írási jog kellene az /etc/shadow fájlra. Ilyen parancs a passwd, vagy a mount, unmount is. Dennis Ritchie újítása volt, hogy a programnak legyen egy olyan védelmi bitje, ami beállítása esetén nem a program hívójának, hanem a tulajdonosának a jogait érvényesítse a rendszer. Ez a set-uid bit. Csoportra hasonlóképpen beállítható a set-gid bit. Izsó Tamás Unix file jogok/ 29
30 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID Izsó Tamás Unix file jogok/ 30
31 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID A processzt futtató felhasználó azonosítóját és elsődleges csoport azonosítót tartalmazza. Ezek az értékek a /etc/passwd fájl tartalmazza. Izsó Tamás Unix file jogok/ 30
32 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID A rendszer az effektív user és group azonosító alapján dönti el, hogy a processz mely erőforrásokhoz milyen módon férhet hozzá. A 0 effektív user ID-vel rendelkező (ez a root felhasználó) processz minden erőforráshoz hozzáfér. Izsó Tamás Unix file jogok/ 30
33 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID Set-user ID-vel rendelkező program esetén az effektív user ID eltérhet a real user ID-től. A saved set-user ID az effektív user ID-vel azonos. Set-group ID-vel rendelkező programoknál előzőhöz hasonló okból különbözhet a real group-id-t az effektív group ID-től. A saved set-group ID az effektív group ID-t tartalmazza. Izsó Tamás Unix file jogok/ 30
34 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID A fájlrendszer user ID és group ID-t a linux 1.2 verzióban vezették be biztonsági okokra hivatkozva, de a 2.0 verzió már nem használja. Ugyanakkor kompatibilitási okokból még meghagyták. Izsó Tamás Unix file jogok/ 30
35 Processz hitelesítő adatok A processz hivatkozik a felhasználó és a csoport azonosítókra. Ezek a következők: real user ID és group ID effektív user ID és group ID mentett set-user ID és set-group ID fájlrendszer user ID és group ID kiegészítő group ID Bizonyos okokból (például system V IPC) nem volt elég a hagyományos csoport azonosító. A továbbiakban ezzel nem foglalkozunk. Izsó Tamás Unix file jogok/ 30
36 Privilegizált processz Definíció: (Privilegizált processz) Az nullás effektív user ID-vel futó processz root jogokkal bír, ezért privilegizált processz-nek hívjuk. Vannak olyan rendszerhívások, melyek csak privilegizált processz-nek engedélyezett. Bizonyos esetekben mód van ezeknek a jogoknak a szűkítésére is. Izsó Tamás Unix file jogok/ 31
37 Új program futtatása #include < u n i s t d. h> Új processz létrehozása: p i d _ t f o r k ( void ) ; In parent: returns process ID of child on success, or -1 on error; in successfully created child: always returns 0 Új program betöltése a processz memória terébe: i n t execve ( const char pathname, char const argv [ ], char const envp [ ] ) ; Never returns on success; returns -1 on error A számunkra fontosabb, öröklődő processz tulajdonságok: A processz ID és parent process ID. real user ID és real group ID. aktuális directory file mode creation maszk Izsó Tamás Unix file jogok/ 32
38 Set-UID bit hatása új program indításánál Set-uid, set-gid nincs megadva Az futó processz örökli a: effektív user ID-t és effektív group ID-t saved set user ID-t és saved group ID-t Set-uid, set-gid meg van adva Effektív user ID azonos a program fájl tulajdonos user IDjével. Csoportra értelemszerűen hasonló az eset. 2 Az execve függvény az effektív user ID-t bemásolja a saved set user ID-be, a csoport saved-set group ID-jével hasonló történik. 2 Ott a tulajdonos csoportját örökli. Izsó Tamás Unix file jogok/ 33
39 Processz user és csoport ID-jének a lekérdezése #include < u n i s t d. h> u i d _ t g e t u i d ( void ) ; Returns real user ID of calling process u i d _ t geteuid ( void ) ; Returns effective user ID of calling process g i d _ t g e t g i d ( void ) ; Returns real group ID of calling process g i d _ t getegid ( void ) ; Returns effective group ID of calling process Izsó Tamás Unix file jogok/ 34
40 Processz user ID-jének a beállítása #include < u n i s t d. h> i n t s e t u i d ( u i d _ t uid ) ; Return 0 on success, or -1 on error Nem-privilegizált processz esetén Csak az effektív user ID-t állítja. (BSD-Unix esetén lehet eltérő szemantikájú.) Csak a real user ID-t és saved set user ID-t lehet megadni, máskülönben hibával tér vissza. Privilegizált (root) processz esetén Nem nulla paraméter esetén a real, effektív és saved-set user ID-t is a megadott értékbe állítja. Ezért lehet, hogy a privilegizált processz elveszti a root jogait. Paraméterként bármilyen user ID megadható. Izsó Tamás Unix file jogok/ 35
41 Processz group ID-jének a beállítása #include < u n i s t d. h> i n t s e t g i d ( g i d _ t gid ) ; Return 0 on success, or -1 on error Nem-privilegizált processz esetén Csak az effektív csoport ID-t állítja. Csak a real csoport ID-t és saved set csoport ID-t lehet megadni, máskülönben hibával tér vissza. Privilegizált (root) processz esetén Nem nulla paraméter esetén a real, effektív és saved-set csoport ID-t is a megadott értékbe állítja. Paraméterként bármilyen csoport ID megadható. Izsó Tamás Unix file jogok/ 36
42 Processz effektív user és group ID-jének a beállítása #include < u n i s t d. h> i n t seteuid ( u i d _ t euid ) ; i n t setegid ( g i d _ t egid ) ; Both return 0 on success, or -1 on error Nem-privilegizált processz esetén A seteuid() és setegid()-nek azonos a hatása mint a setuid() és setgid()-nek. (Kivéve az eltérő BSD-Unix implementációt) Privilegizált (root) processz esetén A két függvény a nevének megfelelően csak az effektív user ID-t vagy az effektív csoport ID-t állítja. Így a privilegizált processz lemondhat jogairól, de később azt visszanyerheti. Izsó Tamás Unix file jogok/ 37
43 Processz real és effektív user vagy group ID-jének a beállítása I #include < u n i s t d. h> i n t s e t r e u i d ( u i d _ t ruid, u i d _ t euid ) ; i n t s e t r e g i d ( g i d _ t rgid, g i d _ t egid ) ; Both return 0 on success, or -1 on error Nem-privilegizált processz esetén A real user ID csak az aktuális real user ID (nincs változás) vagy effektív user ID értéket kaphatja meg. Az effektív user ID az aktuális real, effektív vagy saved-set user ID-t. Izsó Tamás Unix file jogok/ 38
44 Processz real és effektív user vagy group ID-jének a beállítása II Privilegizált (root) processz esetén A real és az effektív user ID tetszőleges user ID-ket felvehet. Csoportnál hasonló a működés, de ha egy set-user-id-root processz a user és a csoport ID-t is állítani akarja, akkor előbb a csoport ID-t kell, mert fordítva már nem lesz joga a megfelelő csoport ID beállítására. Izsó Tamás Unix file jogok/ 39
45 Real, effektív és saved user vagy group ID beállítása # define _GNU_SOURCE #include < u n i s t d. h> i n t s e t r e s u i d ( u i d _ t ruid, u i d _ t euid, u i d _ t suid ) ; i n t s e t r e s g i d ( g i d _ t rgid, g i d _ t egid, g i d _ t sgid ) ; Both return 0 on success, or -1 on error Nem-privilegizált processz esetén Paraméterként csak az aktuális real, effektív és saved-set user ID adható meg. Group esetén hasonló a megszorítás. Privilegizált (root) processz esetén Tetszőleges user vagy csoport ID-k beállíthatók. Izsó Tamás Unix file jogok/ 40
46 Processz real, effektív, saved-set user ID-jének beállítása setuid(u) seteuid(e) setreuid(r,e) setresuid(r,e,s) r,s r,s r,e r,e,s e,s r,e,s r,e,s r,e,s real user ID effektív user ID saved-set user ID r,e,s Minden processz esetén fennáll, de az (r,e,s) csak a nem-privilegizált processzre vonatkozik. (r,e,s) a paraméterül adható értekeket jelöli. Csak a privilegizált processzre vonatkozik. Izsó Tamás Unix file jogok/ 41
47 Bejelentkezés init fork terminálonként egy-egy fork init exec getty exec login exec user shell felhasználó azonosítása sikeres bejelentkezés után a rendszer beállítja a : terminál device tulajdonosát ( chown() ), login directory-t, csoport azonosítót ( setgid() ),... user ID-t ( setuid() ), és elindítja a login shell-t Izsó Tamás Unix file jogok/ 42
48 Fájlrendszerek Fájlrendszer gondoskodik a szokásos adatállományok directory-k és speciális fájlok (device driverek) és a hozzájuk kapcsolódó információk szervezésében és tárolásában. Unix operációs rendszer többfajta fájlrendszert tud kezelni. Példák fájlrendszerekre: tradicionális ext2; ext3, ext4, Reiserfs, JFS, XFS, és Btrfs; ISO 9660 CD-ROM; Microsoft s FAT, FAT32, és NTFS; Apple Macintosh s HFS; Izsó Tamás Unix file jogok/ 43
49 Fájlok azonosítása Fájlrendszeren belül az i-node (index node) egyértelműen azonosítja a fájlokat. I-node tábla tartalma: fájltípus (reguláris, directory, device, symbolic link); tulajdonos (UID); csoportba tartozás (GID); hozzáférési jogok; időbélyegek; hard linkek száma; egyéb. Izsó Tamás Unix file jogok/ 44
50 Virtuális fájlrendszer (VFS) A VFS egységes interface-t képez a különböző fájlrendszerek felett. Virtual file switch-nek is nevezik. Alkalmazás Virtuális fájlrendszer ext2 ext3 Reiserfs VFAT NFS Izsó Tamás Unix file jogok/ 45
51 mount Egy directory hierarchia. Gyökér elem a " / " directory. sda6 file system / bin boot home c bash vmlinuz avr eva mount points windows test britta windows copy.c explorer.exe sda9 file system sda1 file system sda8 file system directory regular file Izsó Tamás Unix file jogok/ 46
52 mount parancs Parancssoros (egyszerűsített): $ mount device directory $ mount / dev / sda6 on / type ext4 ( rw ) proc on / proc type proc ( rw ) sysfs on / sys type sysfs ( rw ) devpts on / dev / pts type devpts ( rw, mode=0620, gid =5) / dev / sda8 on / home type ext3 ( rw, acl, u s e r _ x a t t r ) / dev / sda1 on / windows /C type v f a t ( rw, noexec, nosuid, nodev ) / dev / sda9 on / home / mtk / test type r e i s e r f s ( rw ) Izsó Tamás Unix file jogok/ 47
53 mount parancs mount OS API: #include <sys / mount. h> i n t mount ( const char source, const char target, const char fstype, unsigned long mountflags, const void data ) ; Returns 0 on success, or 1 on e r r o r source csatlakoztatott fájlrendszer hivatkozás; target csatlakoztatási pont (mount point) a directory hierarchiában. fstype fájlrendszer típusa. mountflags különböző kapcsolók (következő dia). data a csatlakoztatott fájlrendszerre specifikus adatokra mutató pointer, amelyek értelmezése függ a fájlrendszertől. Izsó Tamás Unix file jogok/ 48
54 mount parancs kapcsolói A hozzáférés szempontjából érdekes mount parancs flag-ek: Flag értelmezése MS_NOATIME Utolsó hozzáférési időt nem változtatja (minden fájlra hatással van). MS_NODEV Karakter és blokk device-khez nem engedélyezett hozzáférni. MS_NODIRATIME Utolsó directory hozzáférési időt nem változik. MS_NOEXEC Adott fájlrendszerbe lévő programot nem lehet futtatni. MS_NOSUID set-uid-os programot nem lehet futtatni. MS_RDONLY Nem lehet új fájlt létrehozni, vagy a meglévőt megváltoztatni. Izsó Tamás Unix file jogok/ 49
55 Fájl attribútum File type user group other U G T R W X R W X R W X sticky execute execute execute konstan test file type S_IFREG S_ISREG() Regular file S_IFDIR S_ISDIR() Directory S_IFCHR S_ISCHR() Character device S_IFBLK S_ISBLK() Block device S_IFIFO S_ISFIFO() FIFO or pipe S_IFSOCK S_ISSOCK() Socket S_IFLNK S_ISLNK() Symbolic link group ID user ID write read write read write read Izsó Tamás Unix file jogok/ 50
56 Hozzáférési jogok értelmezése reguláris fájra Hozzáférési jogok három csoport számára lehet meghatározni, úgymint tulajdonosi jogok(sokszor user-ként hivatkozunk rá); csoport jogok; a világ jogai (sokszor other-ként hivatkozunk rá); 3 kategória van: Read: a fájt olvasni lehet. Write: a fájlt módosítani lehet. Execute: a fájt futtatni lehet. Privilegizált (root) processz esetén a végrehajtási jog akkor van megadva, ha legalább valamelyik csoportnál ez meg van adva. Bizonyos Unix implementációk ettől eltérnek. Izsó Tamás Unix file jogok/ 51
57 Hozzáférési jogok értelmezése directory-ra Read: a directory tartalmát listázni lehet. Write: egy fájlt létre lehet hozni, vagy ki lehet törölni a directory-ból. Magára a fájlra nem muszáj, hogy írási vagy olvasási jogunk legyen! Execute: a directory-ban lévő fájlokhoz hozzá lehet férni. Más néven keresési jognak is nevezik. Mélyebb értelemben az i-node bejegyzés olvasására és írására van kihatással. Sticky bit esetén egy osztott directory-ban (pl. /tmp/) lévő fájlokat vagy directory-kat csak a fájl tulajdonosa képes törölni, átnevezni, vagy egy linket megszüntetni. Privilegizált (root) processz esetén directory-ra a végrehajtási jog (keresés) mindig értelmezett. Izsó Tamás Unix file jogok/ 52
58 Fájl tulajdonosi jogok Új fájl létrehozásánál a fájl tulajdonosa a processz effektív user ID-vel lesz azonos. A csoport tulajdonosa a processz effektív group ID-jét vagy a directory group ID-jét veszi fel a lenti szabály alapján. Fájrendszer mount Set-group-ID bit engedélyezett Új fájl group opció a parent directory? tulajdonosának értéke -o grpid, -o bsdgroups (mindegy) parent directory group ID -o nogrpid, -o sysvgroups nem process ef- vagy (default) fective group ID -o nogrpid, -o sysvgroups vagy (default) igen parent directory group ID Izsó Tamás Unix file jogok/ 53
59 Fájl hozzáférést ellenőrző algoritmus 1. Privilegizált (root) processz esetén minden jog engedélyezett. 2. Ha a processz effektív user ID-je azonos a fájl tulajdonosának ID-jével, akkor a fájl user (owner) hozzáférési bitjei határozzák meg a jogokat. 3. Ha a processz effektív group ID-je vagy a user-hez tartozó többi csoport ID valamelyike azonos a fájl csoportjának IDjével, akkor a fájl group hozzáférési bitjei határozzák meg a jogokat. 4. Ha az előzőek egyike sem teljesül, akkor a fájl other hozzáférési bitjei határozzák meg a jogokat. Izsó Tamás Unix file jogok/ 54
60 Fájl tulajdonosi jogok megváltoztatása #include < u n i s t d. h> i n t chown ( const char pathname, u i d _ t owner, g i d _ t group ) ; #define _XOPEN_SOURCE 500 / Or : # d efine _BSD_SOURCE / #include < u n i s t d. h> i n t lchown ( const char pathname, u i d _ t owner, g i d _ t group ) ; i n t fchown ( i n t fd, u i d _ t owner, g i d _ t group ) ; A l l return 0 on success, or 1 on e r r o r chown() path alapján tetszőleges reguláris fájlra és directory-ra; lchown() szimbolikus linkre (a link tulajdonosát változtatja); fchown() fájl leíró hivatkozik a fájlra. Normál felhasználó csak a saját fájljainak a jogát változtathatja meg. Ha a fájlra be van állítva a set-user ID vagy a set-group ID bitek, akkor ezek törlődnek. Ez biztonsági okból van így. Izsó Tamás Unix file jogok/ 55
61 Fájl attribútumok megváltoztatása a - chmod -R u r filename -f g + w R - rekurzív f - nincs üzenet o u - user g - group o - other a - mindenre vonatkozik + - beállít - - letilt x X s Ha hiányzik akkor mindenre vonatkozik t r - read w - write x - execute X - execute s - setuid/setgid t - sticky Izsó Tamás Unix file jogok/ 56
62 Alap Unix parancsok chmod [-Rf] mód állományok Állományok védelmi módjának az állítása. -R rekurzívan -f hibaüzenet elnyomása chown [-Rf] újtulajdonos állományok Állományok tulajdonosának a megváltoztatása. -R rekurzívan -f hibaüzenet elnyomása chgrp [-Rf] újcsoport állományok Állományok csoportba tartozásának a megváltoztatása. -R rekurzívan -f hibaüzenet elnyomása Izsó Tamás Unix file jogok/ 57
63 Unix directory parancsok pwd Aktuális munkakatalógus nevének a kiíratása (print working directory) cd újkatalógus Directory váltás (change directory). mkdir [-p] újkatalógus Directory létrehozás (make directory). -p engedély az új katalógus path-ában megadott nem létező directory-k létrehozására. rm [-] [-fir] állomány rmdir katalógus Fájl vagy directory törlése. - nincs több opció. Így lehetőség van - betűvel kezdődő fájlnevek megadására. -f üzenetek elnyomása -i interaktív mód -r rekurzív törlés Izsó Tamás Unix file jogok/ 58
64 Unix directory parancsok ls [-accdgiloprrtx1] állománynév Katalógus tartalmának a kilistázása. -a minden bejegyzést kilistáz (a rejtetteket is) -c i-node módosítási ideje szerint rendez -C több oszlopban listáz -d directory esetén csak a nevét írja ki -g tulajdonosi csoportokat hosszú listában nem írja ki -i az i-node szám megjelenítése -l hosszú lista, részletezve a jogokat is -o hosszú listában nem írja ki a csoportot -p directory neve után ír egy / jelet -r fordított sorrendű kiíratás -R rekurzívan bejárja az alkönyvtárakat is -t időrendben rendezett lista (alapértelmezésben névsorban van) -x többoszlopos listában a rendezés vízszintesen -1 egyoszlopos lista Izsó Tamás Unix file jogok/ 59
65 Unix fájlparancsok cat [-] [-estuv] állományok Megadott állományokat összefűzve kiírja a standard kimenetre. - standard inputról olvas. -v a nem látható karaktereket megjelenítése -e ugyanaz mint -v, de a sor végére $ karaktert ír -s hibaüzenet elnyomása -t ugyanaz mint -v, tab helyett mást ír. -u a kimenetet nem puffereli cp [-ip] állomány1 állomány1 cp -r [-ip] katalógus1 katalógus2 cp [-ipr] állomány katalógus Megadott állományokat összefűzve kiírja a standard kimenetre. -i interaktívan -r rekurzív másolás -p megőrzi (preserve) a forrás módosítási dátumát és védelmi beállítását Izsó Tamás Unix file jogok/ 60
66 Unix parancsok ln [-fs] állománynév linknév ln [-fs] állománynév katalógus Normál vagy szimbolikus link készítése. -f Egyszerű link készítése katalógusra is. root joggal kell rendelkezni. -s szimbolikus link készítés echo szöveg Megadott szöveget kiírja a standard kimenetre. id Felhasználó azonosítóinak a kiírása. touch [-amc] [-r rfile -t time] állomány file módosítási és hozzáférési idejének frissítése. -a csak hozzáférési időt (access time) módosítja -m csak módosítási idő (modification time) változtatja meg -c ha nincs, akkor nem hoz létre új fájt -t megadott idő alapján módosít, formátum: [[CC]YY]MMDDhhmm[.ss] -r rfile idejével egyező Izsó Tamás Unix file jogok/ 61
67 User és csoportnév lekérdezése azonosító alapján 6 /* Return name corresponding to uid, or NULL on error */ 7 char * usernamefromid(uid_t uid) 8 { 9 struct passwd *pwd; 10 pwd = getpwuid(uid); 11 return (pwd == NULL)? NULL : pwd->pw_name; 12 } 29 /* Return name corresponding to gid, or NULL on error */ 30 char * groupnamefromid(gid_t gid) 31 { 32 struct group *grp; 33 grp = getgrgid(gid); 34 return (grp == NULL)? NULL : grp->gr_name; 35 } 36 /* Return GID corresponding to name, or -1 on error */ Izsó Tamás Unix file jogok/ 62
68 Processz ID-k megjelenítése (idshow.c) 13 gid_t rgid, egid, sgid, fsgid; 14 gid_t suppgroups[sg_size]; 15 int numgroups, j; 16 char *p; 17 if (getresuid(&ruid, &euid, &suid) == -1) 18 return(1); 19 if (getresgid(&rgid, &egid, &sgid) == -1) 20 return(2); printf("uid: "); 23 p = usernamefromid(ruid); 24 printf("real=%s (%ld); ",(p == NULL)? "?" : p, (long)ruid); 25 p = usernamefromid(euid); 26 printf("eff=%s (%ld); ", (p == NULL)? "?" : p, (long)euid); 27 p = usernamefromid(suid); 28 printf("saved=%s (%ld);",(p == NULL)? "?" : p, (long)suid); Izsó Tamás Unix file jogok/ 63
69 Processz csoport ID-k megjelenítése (idshow.c) 30 printf("\ngid: "); 31 p = groupnamefromid(rgid); 32 printf("real=%s (%ld); ",(p == NULL)? "?" : p, (long)rgid); 33 p = groupnamefromid(egid); 34 printf("eff=%s (%ld); ", (p == NULL)? "?" : p, (long)egid); 35 p = groupnamefromid(sgid); 36 printf("saved=%s (%ld);",(p == NULL)? "?" : p, (long)sgid); numgroups = getgroups(sg_size, suppgroups); 39 if (numgroups == -1) return(3); 40 printf("\nsupplementary groups (%d): ", numgroups); 41 for (j = 0; j < numgroups; j++) { 42 p = groupnamefromid(suppgroups[j]); 43 printf("%s (%ld) ", (p == NULL)? "?" : p, (long) suppgroups[j]); 44 } 45 printf("\n"); Izsó Tamás Unix file jogok/ 64
70 Real, effektív és saved user és group ID-k Doris doris $: gcc idshow.c ugid_functions.c -o idshow doris $: ls -al drwxr-xr-x 2 doris doris 4096 nov drwx---r-x 4 doris doris 4096 nov rwxr-xr-x 1 doris doris 7085 nov idshow -rw-r--r-- 1 doris doris 1447 nov idshow.c -rw-r--r-- 1 doris doris 1458 nov ugid_functions.c -rw-r--r-- 1 doris doris 180 nov ugid_functions.h doris $:./idshow UID: real=doris (1001); eff=doris (1001); saved=doris (1001); GID: real=doris (1002); eff=doris (1002); saved=doris (1002); Supplementary groups (2): teacher (1001) doris (1002) Bob bob /home/bob $: /home/doris/uidtest/idshow UID: real=bob (1003); eff=bob (1003); saved=bob (1003); GID: real=bob (1004); eff=bob (1004); saved=bob (1004); Supplementary groups (1): bob (1004) Izsó Tamás Unix file jogok/ 65
71 Set-UID bit hatása Doris doris $: chmod u+s idshow doris $: ls -al drwxr-xr-x 2 doris doris 4096 nov drwx---r-x 4 doris doris 4096 nov rwsr-xr-x 1 doris doris 7085 nov idshow -rw-r--r-- 1 doris doris 1447 nov idshow.c -rw-r--r-- 1 doris doris 1458 nov ugid_functions.c -rw-r--r-- 1 doris doris 180 nov ugid_functions.h Bob bob /home/bob $: /home/doris/uidtest/idshow UID: real=bob (1003); eff=doris (1001); saved=doris (1001); GID: real=bob (1004); eff=bob (1004); saved=bob (1004); Supplementary groups (1): bob (1004) Izsó Tamás Unix file jogok/ 66
72 changeuid.c - ID-k kiíratása 12 int main(int argc, char *argv[]) { 13 uid_t ruid, euid, suid, fsuid; 14 char *p; 15 int fd, cnt; 16 char buf[256]; if (getresuid(&ruid, &euid, &suid) == -1) 19 return(1); printf("uid: "); 22 p = usernamefromid(ruid); 23 printf("real=%s (%ld); ",(p == NULL)? "?" : p, (long)ruid) ; 24 p = usernamefromid(euid); 25 printf("eff=%s (%ld); ", (p == NULL)? "?" : p, (long)euid) ; 26 p = usernamefromid(suid); 27 printf("saved=%s (%ld);\n",(p == NULL)? "?" : p, (long) suid); Izsó Tamás Unix file jogok/ 67
73 changeuid.c - fájl megnyitás és olvasás 29 fd = open("/home/doris/uidtest/file1.txt", O_RDONLY ); 30 if( fd == -1 ) { 31 printf("hiba a file megnyitasnal.\n"); 32 return 0; 33 } 34 cnt = read(fd, buf, 6); 35 if (cnt == -1) { 36 printf("hiba az olvasasnal.\n"); 37 return 0; 38 } 39 else printf("%s", buf ); setuid( ruid ); Izsó Tamás Unix file jogok/ 68
74 changeuid.c - effektív user ID megváltoztatás és olvasás 43 if (getresuid(&ruid, &euid, &suid) == -1) 44 return(1); 45 printf("uid: "); 46 p = usernamefromid(ruid); 47 printf("real=%s (%ld); ",(p == NULL)? "?" : p, (long)ruid) ; 48 p = usernamefromid(euid); 49 printf("eff=%s (%ld); ", (p == NULL)? "?" : p, (long)euid) ; 50 p = usernamefromid(suid); 51 printf("saved=%s (%ld);\n",(p == NULL)? "?" : p, (long) suid); cnt = read(fd, buf, 6); 54 if (cnt == -1) { 55 printf("hiba az olvasasnal.\n"); 56 return 0; 57 } 58 else printf("%s", buf Izsó); Tamás Unix file jogok/ 69
75 changeuid.c - fájl lezárása után megnyitás 60 close( fd ); 61 printf("file megnyitas ujra\n" ); 62 fd = open("/home/doris/uidtest/file1.txt", O_RDONLY ); 63 if( fd == -1 ) { 64 printf("hiba a file megnyitasnal.\n"); 65 return 0; 66 } 67 cnt = read(fd, buf, 6); 68 if (cnt == -1) { 69 printf("hiba az olvasasnal.\n"); 70 return 0; 71 } 72 else printf("%s", buf ); return(0); 75 } Izsó Tamás Unix file jogok/ 70
76 Fájl olvasás normál program esetén Doris doris /home/doris/uidtest $: gcc changeuid.c ugid_functions.c -o changeuid doris /home/doris/uidtest $: ls -al drwxr-xr-x 2 doris doris 4096 nov drwx---r-x 4 doris doris 4096 nov rwxr-xr-x 1 doris doris 7506 nov changeuid -rw-r--r-- 1 doris doris 2077 nov changeuid.c -rw-r doris doris 18 nov file1.txt -rw-r--r-- 1 doris doris 1458 nov ugid_functions.c -rw-r--r-- 1 doris doris 180 nov ugid_functions.h doris /home/doris/uidtest $: cat file1.txt line1 line2 line3 doris /home/doris/uidtest $:./changeuid UID: real=doris (1001); eff=doris (1001); saved=doris (1001); line1 UID: real=doris (1001); eff=doris (1001); saved=doris (1001); line2 File megnyitas ujra line1 Izsó Tamás Unix file jogok/ 71
77 Fájl olvasás set-uid-os program esetén Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=bob (1003); saved=bob (1003); Hiba a file megnyitasnal. Doris doris /home/doris/uidtest $: chmod u+s changeuid doris /home/doris/uidtest $: ls -al changeuid -rwsr-xr-x 1 doris doris 7506 nov changeuid Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=doris (1001); saved=doris (1001); line1 UID: real=bob (1003); eff=bob (1003); saved=doris (1001); line2 File megnyitas ujra Hiba a file megnyitasnal. Izsó Tamás Unix file jogok/ 72
78 Fájl olvasás set-uid-os program esetén Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=bob (1003); saved=bob (1003); Hiba a file megnyitasnal. Doris doris /home/doris/uidtest $: chmod u+s changeuid doris /home/doris/uidtest $: ls -al changeuid -rwsr-xr-x 1 doris doris 7506 nov changeuid Bob Bobnak nincs olvasási joga a fájlra. bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=doris (1001); saved=doris (1001); line1 UID: real=bob (1003); eff=bob (1003); saved=doris (1001); line2 File megnyitas ujra Hiba a file megnyitasnal. Izsó Tamás Unix file jogok/ 72
79 Fájl olvasás set-uid-os program esetén Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=bob (1003); saved=bob (1003); Hiba a file megnyitasnal. Doris doris /home/doris/uidtest $: chmod u+s changeuid A setui-d miatt az effektív doris /home/doris/uidtest $: ls -al changeuid -rwsr-xr-x 1 doris doris user ID7506 Doris nov ID-jével 22 azonos, changeuid Bob így a program képes megnyitni fájlt. bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=doris (1001); saved=doris (1001); line1 UID: real=bob (1003); eff=bob (1003); saved=doris (1001); line2 File megnyitas ujra Hiba a file megnyitasnal. Izsó Tamás Unix file jogok/ 72
80 Fájl olvasás set-uid-os program esetén Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=bob (1003); saved=bob (1003); Hiba a file megnyitasnal. Doris doris /home/doris/uidtest $: chmod u+s changeuid doris /home/doris/uidtest Az $: effektív ls -al changeuid user ID megváltoztatása után is olvasható a -rwsr-xr-x 1 doris doris 7506 nov changeuid Bob fájl, mivel a rendszer csak a bob /home $: cat /home/doris/uidtest/file1.txt fájl megnyitásakor szerzi meg cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid a hozzáférés módját. UID: real=bob (1003); eff=doris (1001); saved=doris (1001); line1 UID: real=bob (1003); eff=bob (1003); saved=doris (1001); line2 File megnyitas ujra Hiba a file megnyitasnal. Izsó Tamás Unix file jogok/ 72
81 Fájl olvasás set-uid-os program esetén Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva bob /home $: /home/doris/uidtest/changeuid UID: real=bob (1003); eff=bob (1003); saved=bob (1003); Hiba a file megnyitasnal. Doris doris /home/doris/uidtest $: chmod u+s changeuid doris /home/doris/uidtest $: ls -al changeuid -rwsr-xr-x 1 doris doris 7506 nov changeuid Bob bob /home $: cat /home/doris/uidtest/file1.txt cat: /home/doris/uidtest/file1.txt: Engedély megtagadva Abob fájl /home újabb $: megnyitása /home/doris/uidtest/changeuid Bob UID: real=bob (1003); eff=doris (1001); saved=doris (1001); effektív user ID-jével nem engedélyezett. UID: real=bob (1003); eff=bob (1003); saved=doris (1001); line1 line2 File megnyitas ujra Hiba a file megnyitasnal. Izsó Tamás Unix file jogok/ 72
82 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex 4096 nov alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris doris 4096 nov work doris /home/doris/work $: ls -l /home/doris/work drwxr-xr-x 2 doris doris 4096 nov document -rw-r--r-- 1 doris doris 15 nov file_in_work.txt doris /home/doris/work $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt doris /home/doris/work $: cat /etc/group grep -E "alex doris" teacher:x:1001:doris,alex doris:x:1002: alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
83 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex 4096 nov alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris doris 4096 nov work doris /home/doris/work Doris $: ls -l home /home/doris/work directory-jára drwxr-xr-x 2 doris mindenkinek doris 4096 nov van keresési és document -rw-r--r-- 1 doris olvasási doris joga. 15 nov file_in_work.txt doris /home/doris/work $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt doris /home/doris/work $: cat /etc/group grep -E "alex doris" teacher:x:1001:doris,alex doris:x:1002: alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
84 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex 4096 nov alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris doris 4096 nov work doris /home/doris/work $: ls -l /home/doris/work drwxr-xr-x 2 doris doris 4096 nov document -rw-r--r-- 1 doris doris 15 nov file_in_work.txt Doris work directory-jára doris /home/doris/work $: csak ls -l /home/doris/work/document/ a tulajdonosnak és a -rw-r--r-- 1 doris doris világnak 24 nov van keresési és doc1.txt doris /home/doris/work $: cat /etc/group grep -E "alex doris" olvasási joga. teacher:x:1001:doris,alex doris:x:1002: alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
85 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex Doris document 4096 nov directoryjára mindenkinek van kere alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris sési és 4096 olvasási nov joga uidtest drwx---r-x 3 doris doris 4096 nov work doris /home/doris/work $: ls -l /home/doris/work drwxr-xr-x 2 doris doris 4096 nov document -rw-r--r-- 1 doris doris 15 nov file_in_work.txt doris /home/doris/work $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt doris /home/doris/work $: cat /etc/group grep -E "alex doris" teacher:x:1001:doris,alex doris:x:1002: alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
86 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex 4096 nov alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris dorisdoris 4096doc1.txt nov work doris /home/doris/work $: ls -l /home/doris/work fájlját mindenki drwxr-xr-x 2 doris 4096 nov document -rw-r--r-- 1 doris dorisolvashatja. 15 nov file_in_work.txt doris /home/doris/work $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt doris /home/doris/work $: cat /etc/group grep -E "alex doris" teacher:x:1001:doris,alex doris:x:1002: alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
87 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: ls -l /home/ drwx alex alex 4096 nov alex drwxr-xr-x 5 doris doris 4096 nov doris doris /home/doris/work $: ls -l /home/doris drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris doris 4096 nov work doris /home/doris/work $: ls -l /home/doris/work drwxr-xr-x 2 doris doris 4096 nov document -rw-r--r-- 1 doris doris 15 nov file_in_work.txt doris /home/doris/work $: ls -l /home/doris/work/document/ Alex egyik directoryhoz -rw-r--r-- 1 doris doris 24 nov doc1.txt rendelt doris /home/doris/work csoportba sem tartozik, $: cat /etc/group grep -E "alex doris" teacher:x:1001:doris,alex ezért other-ként tudja olvasni doris:x:1002: a fájlt. alex:x:1003: Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 73
88 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: chgrp teacher /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt cat: /home/doris/work/document/doc1.txt: Engedély megtagadva Doris doris /home/doris/work $: chmod g+x /home/doris/work doris /home/doris/work $: ls -l /home/doris/ drwx--xr-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 74
89 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: chgrp teacher /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt cat: /home/doris/work/document/doc1.txt: Doris megváltoztatta a Engedély megtagadva Doris directory csoport tulajdonosát, Alex is$: ebben chmoda g+x csoport- /home/doris/work doris /home/doris/work doris /home/doris/work $: ls -l /home/doris/ ban van. A csoportnak nincs drwx--xr-x 3 doris teacher 4096 nov work keresési és olvasási joga. Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 74
90 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: chgrp teacher /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt cat: /home/doris/work/document/doc1.txt: Engedély megtagadva Doris Alex/home/doris/work nem fér hozzá $: a fájlhoz chmod g+x /home/doris/work doris /home/doris/work $: ls -l /home/doris/ mert a work directory-ra drwx--xr-x 3 doris teacher 4096 nov work nincs keresési (végrehajtási) Alex joga. alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 74
91 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: chgrp teacher /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris Doris doris beállítja a4096 worknov uidtest drwx---r-x 3 doris directory-ra teacher a csoportnak 4096 nov work Alex a keresési (végrehajtási) alex /home $: cat jogot. /home/doris/work/document/doc1.txt cat: /home/doris/work/document/doc1.txt: Engedély megtagadva Doris doris /home/doris/work $: chmod g+x /home/doris/work doris /home/doris/work $: ls -l /home/doris/ drwx--xr-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 74
92 Fájl elérés több directory-n keresztül Doris doris /home/doris/work $: chgrp teacher /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris doris 4096 nov uidtest drwx---r-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt cat: /home/doris/work/document/doc1.txt: Engedély megtagadva Doris Alex/home/doris/work újra tudja olvasni $: chmod a g+x /home/doris/work doris doc1.txt /home/doris/work fájlt. $: ls -l /home/doris/ drwx--xr-x 3 doris teacher 4096 nov work Alex alex /home $: cat /home/doris/work/document/doc1.txt szoveg1 szoveg2 szoveg3 Izsó Tamás Unix file jogok/ 74
93 Fájl elérés több directory-n keresztül Alex alex /home $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt alex /home $: ls -l /home/doris/work/ ls: nem lehet a következő könyvtárat megnyitni: /home/doris/work/: Engedély megtagadva Doris doris /home/doris/work $: chmod g+r /home/doris/work doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- 1 doris doris 5 nov f1.txt drwxr-xr-x 2 doris doris 4096 nov uidtest drwxr-xr-x 3 doris teacher 4096 nov work Alex alex /home $: ls -l /home/doris/work/ drwxr-xr-x 2 doris doris 4096 nov -rw-r--r-- 1 doris doris 15 nov file_in_work.txt document Izsó Tamás Unix file jogok/ 75
94 Fájl elérés több directory-n keresztül Alex alex /home $: ls -l /home/doris/work/document/ -rw-r--r-- 1 doris doris 24 nov doc1.txt alex /home $: ls -l /home/doris/work/ ls: nem lehet a következő könyvtárat megnyitni: /home/doris/work/: Engedély megtagadva Doris Alex a csoporthoz tartozik, doris /home/doris/work $: chmod g+r /home/doris/work és a csoportnak nincs olvasási joga a1 work dorisdirectory- 5 nov f1.txt doris /home/doris/work $: ls -l /home/doris/ -rw-r--r-- drwxr-xr-x ra. 2 doris doris 4096 nov uidtest drwxr-xr-x 3 doris teacher 4096 nov work Alex alex /home $: ls -l /home/doris/work/ drwxr-xr-x 2 doris doris 4096 nov -rw-r--r-- 1 doris doris 15 nov file_in_work.txt document Izsó Tamás Unix file jogok/ 75
Operációs rendszerek 1.
Operációs rendszerek 1. Fájlkezelés Balla Tibor balla.tibor@inf.unideb.hu Fájlrendszer: Könyvtárak és Fájlok Inode szuperblokk inode tábla tényleges lemezterület inode = index-node Az inode tábla egy fix
II. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK
Mérési Utasítás Linux/Unix jogosultságok és fájlok kezelése Linux fájlrendszerek és jogosultságok Linux alatt, az egyes fájlokhoz való hozzáférések szabályozása érdekében a fájlokhoz tulajdonost, csoportot
Unix/Linux alapok 2. Operációs rendszerek I. készítette: Kozlovszky Miklós, Bringye Zsolt Póserné Oláh Valéria, Windisch Gergely
Unix/Linux alapok 2. Operációs rendszerek I. készítette: Kozlovszky Miklós, Bringye Zsolt Póserné Oláh Valéria, Windisch Gergely linux (unix) fájlrendszerek http://www.csie.ntu.edu.tw/~pangfeng/system%20programming/lecture_note_2.htm
Munka állományokkal. mv: áthelyezés (átnevezés) rm: törlés. rmdir: üres könyvtár törlése. -r, -R: rekurzív (könyvtár) -r, -R: rekurzív (könyvtár)
man!!! Man Munka állományokkal cd :az aktuális könyvtár (.) beállítása (alapesetben a ~ könyvtárra) pwd: aktuális könyvtár kiiratása mkdir: új könyvtár létreh cp: másolás -r, -R: rekurzív (könyvtár) mv:
Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer
1 Fájl rendszer Terminológia Fájl és könyvtár (mappa) koncepció Elérési módok Fájlattribútumok Fájlműveletek ----------------------------------------- Könyvtár szerkezet -----------------------------------------
LINUX PMB2506-2 LINUXOS PARANCSOK ÉS HASZNÁLATUK - GRUB
LINUX PMB2506-2 LINUXOS PARANCSOK ÉS HASZNÁLATUK - GRUB LINUX PARANCSOK ÉS HASZNÁLATUK ls: listázás -l részletes lista -a rejtett fájlok megjelenítése cp: fájlok másolása -i Már létező cél felülírása előtt
Operációs rendszerek gyak.
Operációs rendszerek gyak. Linux alapok III., Bash Cirok Dávid Hirling Dominik Szegedi Tudományegyetem Cirok.David@stud.u-szeged.hu Hirling.Dominik@stud.u-szeged.hu Linux alapok III., Bash 1 Linkelés 2
Operációs rendszerek I. IIII. gyakorlat
Operációs rendszerek I. IIII. gyakorlat o who o w o last o users o finger o talk o write o mesg o clear III. gyakorlat o alias/unalias o passwd o pwgen o ls o mkdir o cd o rm / rmdir o tree o pwd 2 finger
chmod umask chown, chgrp
5. Gyakorlat chmod umask chown, chgrp csak a tulajdonos tudja átállítani ezeket a jogokat r=4, w=2, x=1 pl:r+x=5 s-setuid bit /root jogosultságot igénylőprogramokhoz (u=rwxs) chmod 751 proba.txt chmod
4. Laborgyakorlat. A fájlokról ezeket az adatokat, a fájlrendszer tárolja. Számunkra az 1, 3, 4. oszlopok lesznek az érdekesek.
Linux fájlrendszerek. 4. Laborgyakorlat Előző gyakorlaton, már volt szó a fájlrendszerekről, mikor a mount parancs -t kapcsolójáról volt szó. Linux alatt, az egyes fájlokhoz való hozzáférések miatt, a
Operációs rendszerek. UNIX fájlrendszer
Operációs rendszerek UNIX fájlrendszer UNIX fájlrendszer Alapegység: a file, amelyet byte-folyamként kezel. Soros (szekvenciális) elérés. Transzparens (átlátszó) file-szerkezet. Link-ek (kapcsolatok) létrehozásának
Operációs rendszerek. 3. gyakorlat. Jogosultságkezelés, linkelés, csővezeték UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED
UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Jogosultságkezelés, linkelés, csővezeték Operációs rendszerek 3. gyakorlat Szegedi Tudományegyetem Természettudományi és Informatikai Kar Csuvik
Unix-Linux alapok I. gyakorlatvezető: Lutár Patrícia
Unix-Linux alapok I. gyakorlatvezető: Lutár Patrícia Ez a dokumentum az órán bemutatott alapparancsoknak egy vázlatos áttekintése. A parancsokhoz tartozó kapcsolók/opciók (flagek) felsorolása nem teljes.
Felhasználók és csoportok
Jogosultságok az Ubuntu rendszeren Az Ubuntu, mint általában minden Linux, a UNIX(-jellegű) rendszerekre jellemző jogosultságkezelést használja. Itt csupán az alapismereteket tárgyaljuk a jogosultságkezeléssel
Munka állományokkal. mv: áthelyezés (átnevezés) rmdir: üres könyvtár törlése rm: törlés. -r, -R: rekurzív (könyvtár) -r, -R: rekurzív (könyvtár)
man!!! Man Munka állományokkal cd: az aktuális könyvtár (.) beállítása (alapesetben a ~ könyvtárra) pwd: aktuális könyvtár kiiratása mkdir: új könyvtár létrehozása cp: másolás -r, -R: rekurzív (könyvtár)
Linux alapok. Parancsok általános alakja parancs kapcsolók paraméterek
Linux alapok Parancsok általános alakja parancs kapcsolók paraméterek Könyvtárszerkezet abszolút útvonal útvonal megadása a gyökérből kiindulva / gyökérkönyvtár relatív útvonal útvonal megadása az aktuális
Operációs rendszerek. UNIX/Linux fájlrendszerek
Operációs rendszerek UNIX/Linux fájlrendszerek Tartalom Linux fájlrendszerek UNIX/Linux fájlrendszerek Szimbolikus linkek Fájlrendszerek csatolása Virtuális fájlrendszer Szuperblokk Inode Objektumok 2
18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok)
18. témakör Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok) A Windows és Linux operációsrendszerek között kicsi felépítési különbségek vannak, például
Bevezetés az informatikába, második gyakorlat. Bevezetés Környezetváltozók és néhány egyszerű utasítás Jogosultságok Fájlkezelés
Bevezetés az informatikába, második gyakorlat Bevezetés Környezetváltozók és néhány egyszerű utasítás Jogosultságok Fájlkezelés Bevezetés Parancsértelmező (bash) Utasítások man Szövegszerkesztők Bash Különféle
Alkalmazások biztonsága
Alkalmazások biztonsága Op.rendszerek és alkalmazások Biztonsági környezet Adatvesztés elleni védelem hardver és szoftverhibák emberi hibák bennfentes kutakodás pénzügyi alkalmazások Támadás, behatolás
Operációs rendszerek. A védelem célja. A fenyegetés forrásai. Védelmi tartományok. Belső biztonság. Tartalom
Tartalom Operációs rendszerek 12. Az operációs rendszerek biztonsági kérdései Simon Gyula A védelem célja A fenyegetés forrásai Belső biztonság Külső biztonság Felhasznált irodalom: Kóczy-Kondorosi (szerk.):
Operációs rendszerek. 2. gyakorlat. Munka állományokkal UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED
UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Munka állományokkal Operációs rendszerek 2. gyakorlat Szegedi Tudományegyetem Természettudományi és Informatikai Kar Csuvik Viktor 1 / 12 Állományrendszer
SQL*Plus. Felhasználók: SYS: rendszergazda SCOTT: demonstrációs adatbázis, táblái: EMP (dolgozó), DEPT (osztály) "közönséges" felhasználók
SQL*Plus Felhasználók: SYS: rendszergazda SCOTT: demonstrációs adatbázis, táblái: EMP dolgozó), DEPT osztály) "közönséges" felhasználók Adatszótár: metaadatokat tartalmazó, csak olvasható táblák táblanév-prefixek:
1. Alapok. #!/bin/bash
1. oldal 1.1. A programfájlok szerkezete 1. Alapok A bash programok tulajnképpen egyszerű szöveges fájlok, amelyeket bármely szövegszerkesztő programmal megírhatunk. Alapvetően ugyanazokat a at használhatjuk
I. Felzárkoztató Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK
Mérési Utasítás Alapvető Linux/UNIX parancsok A terminál. A Linux és a UNIX, multi taszkos, több felhasználós rendszerek. A több feladat végrehajtásához egy (vagy akár több) felhasználó több terminálon
Debreceni Egyetem Matematikai és Informatikai Intézet. 13. Védelem
13. Védelem A védelem célja Védelmi tartományok Hozzáférési mátrixok (access matrix, AM) A hozzáférési mátrixok implementációja A hozzáférési jogok visszavonása Képesség-alapú rendszerek Nyelvbe ágyazott
Legfontosabb tulajdonságai. UNIX rendszer felhasználói és fejlesztői felülete (1-4. ea.) Unix hagymahéj struktúrája. Legfontosabb tulajdonságai
UNIX rendszer felhasználói és fejlesztői felülete (1-4. ea.) Szeberényi Imre BME IIT Legfontosabb tulajdonságai többfelhasználós (multiuser) időosztásos (time sharing) hardware független
Programozás alapjai. 1. - 2. óra. Morvai Flórián, 2010 Dr. Dévényi Károly előadásvázlata alapján
Programozás alapjai 1. - 2. óra Morvai Flórián, 2010 Dr. Dévényi Károly előadásvázlata alapján Bemutatkozás Morvai Flórián Morvai.Florian@stud.u-szeged.hu csak egyetemi címről www.stud.u-szeged.hu/morvai.florian
Operációs rendszerek gyakorlat
01 Operációs rendszerek gyakorlat Berta Árpád berta@inf.u-szeged.hu www.inf.u-szeged.hu/~berta Irinyi magasföldszint, Mesterséges Intelligencia kutatócsoport, 45/A szoba Fogadó óra: hétfő 15:00-16:00-ig
UNIX: fájlrendszerek
UNIX: fájlrendszerek kiegészítő fóliák az előadásokhoz Mészáros Tamás http://home.mit.bme.hu/~meszaros/ Budapesti Műszaki Egyetem Méréstechnika és Információs Rendszerek Tanszék 1 Alapfogalmak Fájl (állomány,
BASH SCRIPT SHELL JEGYZETEK
BASH SCRIPT SHELL JEGYZETEK 1 TARTALOM Paraméterek... 4 Változók... 4 Környezeti változók... 4 Szűrők... 4 grep... 4 sed... 5 cut... 5 head, tail... 5 Reguláris kifejezések... 6 *... 6 +... 6?... 6 {m,n}...
Operációs rendszerek gyakorlat
01 Operációs rendszerek gyakorlat Berta Árpád berta@inf.u-szeged.hu www.inf.u-szeged.hu/~berta Irinyi magasföldszint, Mesterséges Intelligencia kutatócsoport, 45/A szoba Fogadó óra: hétfő 15:00-16:00-ig
Informatika szintmérő-érettségi tételek 2015. február
1.oldal (17) Háttértár- és könyvtárkezelés A számítógépes munka során háttértárolókat kezelünk, amin partíciók vannak. Egyegy partíción több ezer állományt tárolnak. A partíciót az áttekinthető felhasználás
Szkriptnyelvek. 1. UNIX shell
Szkriptnyelvek 1. UNIX shell Szkriptek futtatása Parancsértelmez ő shell script neve paraméterek shell script neve paraméterek Ebben az esetben a szkript tartalmazza a parancsértelmezőt: #!/bin/bash Szkriptek
Hálózati operációs rendszerek II. OES biztonsági rendszere
Hálózati operációs rendszerek II. OES biztonsági rendszere OES biztonsági rendszere Többszintű rendszer Bejelentkezés Fájlrendszer edirectory Public Key Infrastructure (PKI) Szerver konzol Autentikáció
Az állományok kezelésére használt fontosabb parancsok
Függelék a 3 fejezethez Az állományok kezelésére használt fontosabb parancsok Tartalom Az ls parancs1 A mkdir parancs2 Az rmdir parancs2 A cp parancs3 A rm parancs4 Az mv parancs4 Az állományok kezeléséhez
Egészítsük ki a Drupal-t. Drupal modul fejlesztés
Egészítsük ki a Drupal-t Drupal modul fejlesztés Drupal 6.0 2008. február 13. Miért írjunk Drupal modult? Nincs az igényeinknek megfelelő modul Valamilyen közösségi igény kielégítése Valami nem úgy működik
Operációs rendszerek 2 1. óra: Linux alapok Ismétlés. Windisch Gergely félév
Operációs rendszerek 2 1. óra: Linux alapok Ismétlés Windisch Gergely windisch.gergely@nik.uni-obuda.hu 2011-2012 2. félév Féléves követelmények Kéthetente 2 óra, hetek paritása alapján egy elmaradó alkalom
1_Linux_bevezeto_bash
1_Linux_bevezeto_bash September 21, 2016 1 Számítógépes alapismeretek 1.1 ELTE - Fizika Bsc 1. évfolyam 1.2 # Félévés tematika: Linux alapismeretek Szövegszerkesztés Adatok ábrázolása Bevezetés a programozás
Fájl rendszer. Fájl koncepció Elérési módok Könyvtár szerkezet Védelem Konzisztencia szemantika
1 Fájl koncepció Elérési módok Könyvtár szerkezet Védelem Konzisztencia szemantika Fájl rendszer 2 Fájl koncepció A számítógépek az adatokat különböző fizikai háttértárakon tárolhatják (pl. mágnes lemez,
LINUX LDAP címtár. Mi a címtár?
Forrás: https://wiki.hup.hu/index.php/ldap http://tldp.fsf.hu/howto/ldap-howto-hu/ Budapesti Műszaki és Gazdaságtudományi Egyetem, Micskei Zoltán: Címtárak Kezelése, 2012. https://hu.wikipedia.org/wiki/c%c3%admt%c3%a1rszolg%c3%a1ltat%c3%a1sok
Programozás. (GKxB_INTM021) Dr. Hatwágner F. Miklós május 6. Széchenyi István Egyetem, Gy r
Programozás (GKxB_INTM021) Széchenyi István Egyetem, Gy r 2018. május 6. Parancssori paraméterek Parancssorban történ programindításkor a program nevét követ en szóközökkel elválasztva paraméterek (command
Számítógépes alapismeretek
Számítógépes alapismeretek Dr. Illés Zoltán, Mail: illes@inf.elte.hu Visszatekintés Elérhetőség, tárgy teljesítés A tárgy célja, tartalma Számítógépek tegnap, ma, holnap Jelek, információk Információk
BEKÉRT ADAT KÉPERNYŐRE ÍRÁSA KÖRNYEZETI VÁLTOZÓK FÁJL REDEZETT KIÍRÁSA KÖNYVTÁRBAN BEJEGYZÉSEK SZÁMA FÁJLBAN SZÁM NÖVELÉSE. #!
BEKÉRT ADAT KÉPERNYŐRE ÍRÁSA #A script bekér egy nevet és egy kort, majd kiírja a képernyőre echo -n "Adja meg a nevét: " read NEV echo -n "Adja meg az életkorát: " read KOR echo "Az Ön neve: $NEV, kora:
OE-NIK 2010/11 ősz OE-NIK. 2010. ősz
2010/11 ősz 1. Word / Excel 2. Solver 3. ZH 4. Windows 5. Windows 6. ZH 7. HTML 8. HTML 9. ZH 10. Adatszerkezetek, változók, tömbök 11. Számábrázolási kérdések 12. ZH 13. Pótlás A Windows felhasználói
OPERÁCIÓS RENDSZEREK I. A JOGOSULTSÁGI RENDSZER
OPERÁCIÓS RENDSZEREK I. A JOGOSULTSÁGI RENDSZER -w------- oot oot 8 szept :07 sha -w----- oot oot 03 dec 0 she dw-- oot oot 096 dec 0 ske -w----- oot oot 7096 feb 8 0 sma -w-- oot oot 5753 feb 8 0 sma
OPERÁCIÓS RENDSZEREK I. A JOGOSULTSÁGI RENDSZER
OPERÁCIÓS RENDSZEREK I. A JOGOSULTSÁGI RENDSZER koczka.feenc@ektf.hu -w------- oot oot 8 szept :07 sha -w----- oot oot 03 dec 0 she dw-- oot oot 096 dec 0 ske -w----- oot oot 7096 feb 8 0 sma -w-- oot
Saját Subversion tároló üzemeltetése i. Saját Subversion tároló üzemeltetése
i Saját Subversion tároló üzemeltetése ii KÖZREMŰKÖDŐK CÍM : Saját Subversion tároló üzemeltetése TEVÉKENYSÉG NÉV DÁTUM ALÁÍRÁS ÍRTA Jeszenszky, Péter 2014. február 16. VERZIÓTÖRTÉNET VERZIÓ DÁTUM LEÍRÁS
Linux fájlrendszerek. Papp Zsolt. Rendszermérnök, Novell PSH. papp.zsolt@npsh.hu
Linux fájlrendszerek Papp Zsolt Rendszermérnök, Novell PSH papp.zsolt@npsh.hu Az előadásról Mi az a fájlrendszer? Naplózó fájlrendszerek Hol léteznek a fájlrendszerek Elérhető fájlrendszerek Linux alatt
Informatikai Rendszerek Intézete Gábor Dénes Foiskola. Operációs rendszerek - 105 1. oldal LINUX
1. oldal LINUX 2. oldal UNIX történet Elozmény: 1965 Multics 1969 Unix (Kernighen, Thompson) 1973 Unix C nyelven (Ritchie) 1980 UNIX (lényegében a mai forma) AT&T - System V Microsoft - Xenix Berkeley
Jelszavak helyes megválasztása, szótáras törés. Pánczél Zoltán
Jelszavak helyes megválasztása, szótáras törés Pánczél Zoltán 1 Miért fontos a megfelelő jelszó? Nagyban növeli a rendszer biztonságát. Könnyű jelszó = Nincs jelszó A teljes rendszer biztonsága tőlünk
Operációs Rendszerek II. labor. 2. alkalom
Operációs Rendszerek II. labor 2. alkalom Mai témák (e)grep Shell programozás (részletesebben, példákon keresztül) grep Alapvető működés: mintákat keres a bemeneti csatorna (STDIN vagy fájl) soraiban,
Operációs rendszerek. 4. gyakorlat. BASH bevezetés, script írása, futtatása UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED
UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED BASH bevezetés, script írása, futtatása Operációs rendszerek 4. gyakorlat Szegedi Tudományegyetem Természettudományi és Informatikai Kar Csuvik
A L I N U X f e l é p í t é s e
A L I N U X f e l é p í t é s e Fájlrendszer, könyvtárszerkezet, kernel, terminal, X-window DE-EFK Egészségügyi Ügyvitelszervező Szak Linux c. tantárgy 2006 I. félév F á j l r e n d s z e r Fájlrendszernek
Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network
Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network Table of Contents Windows 7... 2 Windows 8... 6 Windows Phone... 11 Android... 12 iphone... 14 Linux (Debian)... 20 Sebők Márton
Cisco Catalyst 3500XL switch segédlet
Cisco Catalyst 3500XL switch segédlet A leírást készítette: Török Viktor (Kapitány) GAMF mérnökinformatikus rendszergazda FOSZK hallgató, Hálózatok II. tárgy Web: http://prog.lidercfeny.hu/ Források: Medgyes
Fájlrendszer-címkézés a SELinuxban
Fájlrendszer-címkézés a SELinuxban A SELinux sokkal kifinomultabban vezéreli a fájlokhoz való hozzáférést. Lássuk! Most, hogy az NSA Security Enhanced Linux (Fokozott Biztonságú Linux) része lett a 2.6-os
Megoldás. Feladat 1. Statikus teszt Specifikáció felülvizsgálat
Megoldás Feladat 1. Statikus teszt Specifikáció felülvizsgálat A feladatban szereplő specifikáció eredeti, angol nyelvű változata egy létező eszköz leírása. Nem állítjuk, hogy az eredeti dokumentum jól
2. lépés: openssh szerver telepítés sudo apt-get install openssh-server
1. lépés: (master- és datanode esetén) Csoport készítés: sudo addgroup hadoop Felhasználók készítése: sudo adduser --ingroup hadoop yarn sudo adduser --ingroup hadoop hdfs sudo adduser --ingroup hadoop
Programozás alapjai 2 UNIX dióhéjban. Legfontosabb tulajdonságai. Legfontosabb tulajdonságai/2
Programozás alapjai 2 UNIX dióhéjban Szeberényi Imre BME IIT M Ű E G Y E T E M 1 7 8 2 UNIX alapok BME-IIT Sz.I. 2017.02.07. - 1 - Legfontosabb tulajdonságai többfelhasználós (multiuser)
Legfontosabb tulajdonságai. Programozás alapjai 2 UNIX dióhéjban. Legfontosabb tulajdonságai/2. A UNIX rövid története.
Programozás alapjai 2 UNIX dióhéjban Szeberényi Imre BME IIT Legfontosabb tulajdonságai többfelhasználós (multiuser) időosztásos (time sharing) hardware független nyílt rendszer gyártófüggetlen
Tájékoztató. Használható segédeszköz: -
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés azonosítószáma és megnevezése 52 481 02 Irodai informatikus Tájékoztató A vizsgázó az első lapra írja fel a nevét!
A legfontosabb DOS parancsok
A legfontosabb DOS parancsok A DOS parancsok általános formája: KULCSSZÓ paraméterek Az utasítások akár kis-, akár nagybetűkkel is írhatók, a DOS nem tesz köztük különbséget. A kulcsszó és az első paraméter
KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek
KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek KÜRT Zrt. 2/9 1. A DOKUMENTUM ADATLAPJA Ez a dokumentum a SeConical rendszer Logdrill moduljában került
Operációs Rendszerek. Windows Parancssor
Operációs Rendszerek. Windows Parancssor a parancssor a világ legjobb felülete Miért jó a parancssor? Szinte minden beállítást meg lehet oldani Automatizálás parancssorbol egyszerű pl: ürítsen egy könyvtárat
UNIX fájlrendszerek alapismeretei
UNIX fájlrendszerek alapismeretei kiegészítő fóliák az előadásokhoz Mészáros Tamás http://home.mit.bme.hu/~meszaros/ Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek
Linux parancsok összefoglaló.
Linux parancsok összefoglaló. pwd: Kiírja az aktuális könyvtár abszolút elérési útvonalát. cd : Belép a paraméterként átadott könyvtárba, vagy könyvtárszerkezetbe. A könyvtárat
HORVÁTH ZSÓFIA 1. Beadandó feladat (HOZSAAI.ELTE) ápr 7. 8-as csoport
10-es Keressünk egy egész számokat tartalmazó négyzetes mátrixban olyan oszlopot, ahol a főátló alatti elemek mind nullák! Megolda si terv: Specifika cio : A = (mat: Z n m,ind: N, l: L) Ef =(mat = mat`)
Operációs rendszerek. 6. gyakorlat: Processzusok közti kommunikáció (osztott memória, üzenetsor)
Operációs rendszerek 6. gyakorlat: Processzusok közti kommunikáció (osztott memória, üzenetsor) A UNIX System V Release-óta minden rendszer biztosít három egyszerűabsztrakciót a processzusok közti kommunikáció
1. Kapcsolók konfigurálása
1. Kapcsolók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás: exit,
Operációs rendszerek gyakorlat
01 Operációs rendszerek gyakorlat Berta Árpád berta@inf.u-szeged.hu www.inf.u-szeged.hu/~berta Irinyi magasföldszint, Mesterséges Intelligencia kutatócsoport, 45/A szoba Fogadó óra: hétfő 12:00-13:00-ig
Operációs rendszerek. 2. gyakorlat. Munka állományokkal UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED
UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Munka állományokkal Operációs rendszerek 2. gyakorlat Szegedi Tudományegyetem Természettudományi és Informatikai Kar Csuvik Viktor 1 / 18 Linux
2016/06/09 13:15 1/108 Linux parancssor
2016/06/09 13:15 1/108 Linux parancssor < Linux Linux parancssor Szerző: Sallai András Copyright Sallai András, 2009, 2010, 2011, 2012, 2013, 2014, 2015 Licenc: GNU Free Documentation License 1.3 Web:
S z á m í t ó g é p e s a l a p i s m e r e t e k
S z á m í t ó g é p e s a l a p i s m e r e t e k 7. előadás Ami eddig volt Számítógépek architektúrája Alapvető alkotóelemek Hardver elemek Szoftver Gépi kódtól az operációs rendszerig Unix alapok Ami
Az alábbiakban néhány Linux parancsra látunk példákat, feladatokat.
Linux parancsok Az alábbiakban néhány Linux parancsra látunk példákat, feladatokat. Fájlműveletek 1. Hozzunk létre egy linux munka nevű könyvtárat! mkdir linux munka 2. Lépjünk be a linux munka könyvtárba,
Operációs rendszerek 2 3. alkalom - Reguláris kifejezések, grep, sed. Windisch Gergely windisch.gergely@nik.uni-obuda.hu 2010-2011 2.
Operációs rendszerek 2 3. alkalom - Reguláris kifejezések, grep, sed Windisch Gergely windisch.gergely@nik.uni-obuda.hu 2010-2011 2. félév Reguláris kifejezések Reguláris kifejezésekkel lehet keresni egy
(kernel3d vizualizáció: kernel245_graph.mpg)
(kernel3d vizualizáció: kernel245_graph.mpg) http://www.pabr.org/kernel3d/kernel3d.html http://blog.mit.bme.hu/meszaros/node/163 1 (ml4 unix mérés boot demo) 2 UNIX: folyamatok kezelése kiegészítő fóliák
Operációs rendszerek III.
A WINDOWS NT memóriakezelése Az NT memóriakezelése Memóriakezelő feladatai: Logikai-fizikai címtranszformáció: A folyamatok virtuális címterének címeit megfelelteti fizikai címeknek. A virtuális memóriakezelés
Utolsó módosítás: 2012. 05. 08.
Utolsó módosítás: 2012. 05. 08. A fóliák részben a Windows Operating System Internals Curriculum Development Kit alapján készültek. SACL: System Access Control List SID: Security Identifier HKLM: HKEY_LOCAL_MACHINE
Operációs Rendszerek I.
Operációs Rendszerek I. Felhasználókezelés Windisch Gergely windisch.gergely@nik.bmf.hu Bevezetés Windows XP többfelhasználós operációs rendszer A felhasználók csoportokba szervezhetők Egy felhasználó
Dr. Sipos Marianna ZMNE BJKMK
Dr. Sipos Marianna ZMNE BJKMK Tömeges felhasználás Eredeti cél: Desctop alkalmazások mindenkinek Egyedi géphasználat Kényelmes, felhasználóbarát felület Mit áldoztak fel: Hozzáférés szabályozás minimális
Szalai Ferenc szferi@gluon.hu. http://www.gluon.hu
Amit mindig is tudni akartál az LDAP-ról, de sosem merted megkérdezni Szalai Ferenc szferi@gluon.hu Bevezető Mi szösz az az LDAP? OpenLDAP szerver adatbázis felépítése szerver beállítása Mire jó az LDAP
SQL jogosultság-kezelés. Privilégiumok Grant és Revoke Grant Diagrammok
SQL jogosultság-kezelés Privilégiumok Grant és Revoke Grant Diagrammok 1 Jogosultság-kezelés Egy fájlrendszer általában jogosultságokat rendel az általa kezelt objektumokhoz. Tipikusan olvasható, írható,
11. Gyakorlat: Certificate Authority (CA), FTP site-ok
11. Gyakorlat: Certificate Authority (CA), FTP site-ok 11.1. A CA szerver szerepkör telepítése a DC01-es szerverre 11.2. Az FTP szervíz telepítése a DC01-es szerverre 11.3. A szükséges DNS rekordok létrehozása
Unix történet. megvalósítások gyártónként különböznek
Unix történet eredetileg két vonal: System V - BSD jelenleg összemosódik megvalósítások gyártónként különböznek SUN - Solaris IBM - AIX HP - HPUX Compaq - Tru64 UNIX Silicon Graphics - IRIX ingyenes (főleg
Operációs rendszerek gyakorlat
01 Operációs rendszerek gyakorlat Berta Árpád berta@inf.u-szeged.hu www.inf.u-szeged.hu/~berta Irinyi magasföldszint, Mesterséges Intelligencia kutatócsoport, 45/A szoba Fogadó óra: hétfő 15:00-16:00-ig
OPERÁCIÓS RENDSZEREK I. BEVEZETÉS Koczka Ferenc -
OPERÁCIÓS RENDSZEREK I. BEVEZETÉS Koczka Ferenc - koczka.ferenc@ektf.hu KÖVETELMÉNYEK GYAKORLATI JEGY: Két zárthelyi dolgozat eredményes megírása. Forrás: http://wiki.koczka.hu ELMÉLETI VIZSGA Az előadások
Mechatronika és mikroszámítógépek 2017/2018 I. félév. Bevezetés a C nyelvbe
Mechatronika és mikroszámítógépek 2017/2018 I. félév Bevezetés a C nyelvbe A C programozási nyelv A C egy általános célú programozási nyelv, melyet Dennis Ritchie fejlesztett ki Ken Thompson segítségével
Symfony kurzus 2014/2015 I. félév. Security: authentication, authorization, user provider, role-ok, access control, FOS user bundle
Symfony kurzus 2014/2015 I. félév Security: authentication, authorization, user provider, role-ok, access control, FOS user bundle Authen'ca'on Ez még csak azt dönti el, hogy a rendszer által azonosítóható-e
Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer
1 Fájl rendszer Terminológia Fájl és könyvtár (mappa) koncepció Elérési módok Fájlattribútumok Fájlműveletek, fájlszerkezetek ----------------------------------------- Könyvtár szerkezet -----------------------------------------
main int main(int argc, char* argv[]) { return 0; } main return 0; (int argc, char* argv[]) main int int int main main main
main int main(int argc, char* argv[]) { return 0; main main int int main int return 0; main (int argc, char* argv[]) main #include #include int main(int argc, char* argv[]) { double
KIRA. KIRA rendszer. Telepítési útmutató v1
KIRA rendszer Telepítési útmutató v1 1. Bevezetés A dokumentáció, illetve a dokumentáció mellékleteként megtalálható állományok segítségével készíthető fel a kliens oldali számítógép a KIRA rendszer működtetésére.
Java-s Nyomtatványkitöltő Program Súgó
Java-s Nyomtatványkitöltő Program Súgó Hálózatos telepítés Windows és Linux operációs rendszereken A program nem használja a Registry-t. A program három könyvtárstruktúrát használ, melyek a következők:
Hálózati adminisztráció Linux (Ubuntu 8.04) 7. gyakorlat
Hálózati adminisztráció Linux (Ubuntu 8.04) 7. gyakorlat Johanyák Zsolt Csaba 1 1. Belépés és fájlkezelés Azonosító: hallgato Jelszó: hallgato Átváltás karakteres konzolra: Ctrl+Alt+F1.. Visszaváltás grafikus
A függvény kód szekvenciáját kapcsos zárójelek közt definiáljuk, a { } -ek közti részt a Bash héj kód blokknak (code block) nevezi.
Függvények 1.Függvények...1 1.1.A függvény deníció szintaxisa... 1..Függvények érték visszatérítése...3 1.3.Környezettel kapcsolatos kérdések...4 1.4.Lokális változók használata...4 1.5.Rekurzív hívások...5.kód
Processzusok (Processes), Szálak (Threads), Kommunikáció (IPC, Inter-Process Communication)
1 Processzusok (Processes), Szálak (Threads), Kommunikáció (IPC, Inter-Process Communication) 1. A folyamat (processzus, process) fogalma 2. Folyamatok: műveletek, állapotok, hierarchia 3. Szálak (threads)
Programozás alapjai 2 UNIX dióhéjban
Programozás alapjai 2 UNIX dióhéjban Szeberényi Imre BME IIT M Ű E G Y E T E M 1 7 8 2 UNIX alapok BME-IIT Sz.I. 2017.02.07. - 1 - Legfontosabb tulajdonságai többfelhasználós (multiuser)
S z á m í t ó g é p e s a l a p i s m e r e t e k
S z á m í t ó g é p e s a l a p i s m e r e t e k 6. előadás Dr. Illés Zoltán ELTE IK Média és Oktatásinformatika Tanszék Ami eddig volt Számítógépek architektúrája Alapvető alkotóelemek Processzor Memória
Page 1. Unix történet. A Unix felépítése. Unix felhasználói felületek. Felhasználók. Logikai file rendszer egységes directory struktúra
Unix történet eredetileg két vonal: System V - BSD jelenleg összemosódik megvalósítások gyártónként különböznek SUN - Solaris IBM - AIX HP - HPUX Compaq - Tru64 UNIX Silicon Graphics - IRIX ingyenes (főleg
file./script.sh > Bourne-Again shell script text executable << tartalmat néz >>
I. Alapok Interaktív shell-ben vagy shell-scriptben megadott karaktersorozat feldolgozásakor az első lépés a szavakra tördelés. A szavakra tördelés a következő metakarakterek mentén zajlik: & ; ( ) < >