当前位置: 首页 > news >正文

模仿一个网站建设多少钱工程造价专业建设规划

模仿一个网站建设多少钱,工程造价专业建设规划,wordpress 百度不收录,上海 企矩 网站建设实现系统安全的策略 在Linux中,一切且为文件,实现系统安全的策略主要可分为两种:基于inode的安全、基于文件路径的安全。 基于inode的安全 为文件引入安全属性,安全属性不属于文件内容,它是文件的元数据&#xff0c…

实现系统安全的策略

在Linux中,一切且为文件,实现系统安全的策略主要可分为两种:基于inode的安全、基于文件路径的安全。

基于inode的安全

为文件引入安全属性,安全属性不属于文件内容,它是文件的元数据,应该与inode关联,一些内核安全模块将安全属性存储在文件的扩展属性中,这种方式就是基于inode的安全。基于inode的安全的优点主要有两个:

  • 文件的安全属性与文件路径无关。文件可以在不同目录间移动,不管它怎么移动,其安全属性都没有变化。
  • 同一个文件可以有多个链接,从不同链接访问文件,其安全属性总是一样的。

基于inode的安全的缺点是:

  • 文件系统必须支持扩展属性,并且挂载文件系统时必须使用扩展属性。
  • 删除文件时,文件的安全属性会随之消失。再在原来的路径处创建同名文件,并不能保证新文件和老文件的安全属性相同。
  • 安装软件和升级软件需要保证系统中新的文件具有正确的安全属性。新文件来自软件包,新的安全属性自然也应该来自软件包。于是就有了下一个要求:众多软件包格式也需要支持文件的扩展属性,比如tar、cpio等。

基于inode的安全实现策略有SELinux、SMACK等。

基于路径的安全

从用户角度看,用户通过路径访问文件,用户态进程无法用inode号来访问文件。即使是基于inode的安全,用户读写安全属性也需先通过路径找到文件,然后才能访问文件的安全属性。那么能否将文件的安全属性简单地与文件路径对应起来呢?比如/bin/bash 的安全属性是“system-shell”,/usr/local/bin/bash 的安全属性是“local-shell”。不把这些安全属性存储在文件的扩展属性中,而是存储在系统内部的一张表里,这就是基于路径的安全的实现原理。这样做的优点是:

  • 不需要文件系统有额外支持。
  • 不怕文件更新,对打包格式也没有额外要求。用户甚至可以为还不存在的文件定义安全属性。

基于路径的安全的缺点是:同一个文件可能有多个安全属性,简单地创建链接就可能让文件拥有另一个安全属性。

基于路径的安全实现策略实现有Tomoyo、AppArmor等。

对文件读取的安全策略

实现对文件读取的安全策略也有两种,一种是使用file_permission钩子函数,另一种是使用inode_permission钩子函数。它们的区别如下:

inode_permissionfile_permission 都与文件系统中的权限有关,但是它们的作用和范围不同。

inode_permission 是指针对文件 inode 的权限控制,而 file_permission 则是针对打开的文件描述符的权限控制。

当一个文件被创建时,系统为其分配一个 inodeinode 存储了文件的元数据,如访问时间、修改时间、权限等信息),在对该文件进行权限控制时,操作系统会检查进程是否有访问该文件 inode 的权限,如果权限不足则拒绝访问。这部分的权限控制由inode_permission 完成。

而开发者在使用系统调用(如 openreadwrite等)打开文件时可以得到一个文件描述符,通过该描述符可以对打开的文件进行操作。在这里,系统会检查该进程是否有访问该文件描述符所代表的文件的权限,并在权限不足的情况下拒绝访问。这部分的权限控制就是由 file_permission 完成的。

因此,inode_permissionfile_permission 虽然都是与权限有关,但是控制的范围不一样。inode_permission 主要关注于文件所在的 inode层面,而 file_permission 则关注于打开的文件描述符层面,它们协同工作来保证文件的安全性。

http://www.yayakq.cn/news/72891/

相关文章:

  • 企业网站设计服务优秀网名
  • 网站建设徐州百度网络网站wordpress用思源黑体
  • 网站规划与建设重要性理解与体会网站模块分析
  • 单页 网站 模板淘宝客推广怎么做网站备案
  • 怎么做一个网站怎么样php wordpress乱码
  • 广东省网站备案查询为某一企业规划网络促销方案
  • 允许个人做动漫网站吗做电子商务的网站
  • 建筑网课学习观后感seo深圳网络推广
  • 文化类网站的前置审批网络营销的模式主要有
  • 建立导购网站吉林做网站多少钱
  • 如何做网站教程简单合作建网站
  • 合肥企业网站建设公司哪家好深圳网站开发教程
  • 如何自学网站制作wordpress常用模板下载
  • 微信小店seo免费课程视频
  • 专业自助建站网站首页图片素材
  • 站酷网怎么赚钱个人网页设计作业
  • 深圳城乡和住房建设局网站首页怎么做自己网站
  • 黄石做网站的做网站后台的电子文库
  • 九龙坡网站建设政务信息化建设网站
  • 保定网站建设服务平台网页制作网站首页设计
  • 宿迁企业网站设计淘宝seo优化
  • 网页设计与网页制作课程总结上首页seo
  • 商城型网站怎么做优化湖南省建设工程造价总站网站
  • 网站友情链接要加什么深圳建站公司的小技巧
  • 影响网站权重的因素有哪些营销新闻
  • 加盟网站建设的内容网络安全维护公司
  • 自己做头像的网站三明 网站建设
  • 网站制作怎么报价静态网站开发用到的技术
  • php 文档系统wordpress班级优化大师的功能
  • 中国信用网站建设的重要性江阴网络公司做网站