国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

EA/acl訪問控制系統(tǒng)介紹
2009-01-11   

在眾多的linux訪問控制系統(tǒng)中,Andreas Gruenbacher的Linux ACL工程是比較有影響力的一個(gè),也是最容易使用的一個(gè)。它依賴于文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)。

簡介

作為一種自由的操作系統(tǒng),Linux的發(fā)展極為迅速,也出現(xiàn)了很多改進(jìn)傳統(tǒng)UNIX系統(tǒng)缺點(diǎn)的工程。這些工程通過不同的方式幫助系統(tǒng)管理員提高系統(tǒng)的安全性,例如:進(jìn)程的能力,更細(xì)粒度的權(quán)限等。在上期我們介紹了Linux的能力特性,本文將介紹Linux的ACL系統(tǒng)。

傳統(tǒng)UNIX系統(tǒng)的訪問控制方法是非常簡單的,它把用戶分成三類:文件的擁有者、組成員和其他用戶。很顯然,這種訪問控制模型過于簡陋了。隨著對Linux系統(tǒng)安全性要求的提高,需要一種更細(xì)粒度的訪問控制模型來代替?zhèn)鹘y(tǒng)UNIX系統(tǒng)的訪問控制模型。使用ACL(Access Control List,訪問控制列表)系統(tǒng),系統(tǒng)管理員能夠?yàn)槊總€(gè)用戶(包括root用戶在內(nèi))對文件和目錄的訪問提供更好的訪問控制。在POSIX中定義了一種訪問控制叫做POSIX ACL,可以實(shí)現(xiàn)基于單獨(dú)用戶的控制,目前的大多數(shù)Linux訪問控制工程都是以此為基礎(chǔ)。

在眾多的工程中,Andreas Gruenbacher的Linux ACL工程是比較有影響力的一個(gè)。它依賴于文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)。當(dāng)前,Linux能夠在ext2/ext3和SGI的XFS文件系統(tǒng)中支持POSIX ACL。其它類型的文件系統(tǒng),例如:ReiserFS文件系統(tǒng)也很快會(huì)支持ACL。在網(wǎng)絡(luò)文件系統(tǒng)中,Linux能夠通過Samba共享支持ACL,不過目前的NFS還不能支持ACL。需要指出的是,目前使用磁盤限額的ext3文件系統(tǒng)對ACL的支持不是很好。

1.安裝EA/ACL系統(tǒng)

1.1.下載ACL/EA內(nèi)核補(bǔ)丁以及相關(guān)工具

安裝ACL/EA系統(tǒng),首先需要下載相關(guān)的內(nèi)核補(bǔ)丁、工具以及輔助庫。所有所需的軟件包都可以從http://acl.bestbits.at/download.html下載。

本文將討論如何在RedHat7.3(內(nèi)核使用編寫本文時(shí)的最新版本2.4.19,在本文完成時(shí)linux-2.4.20剛剛發(fā)布,不過相關(guān)的ea/acl的補(bǔ)丁還不太穩(wěn)定)中安裝ACL系統(tǒng)。需要指出的是,最新版的RedHat 8中已經(jīng)廣泛使用了ea/acl。為了系統(tǒng)維護(hù)的方便,建議除了內(nèi)核補(bǔ)丁使用源代碼包之外,其余軟件都是用RPM包進(jìn)行安裝。整個(gè)安裝過程需要用到以下的軟件包:

acl-2.0.18-0.src.rpm
attr-2.0.10-0.src.rpm
e2fsprogs-1.27ea-26.4.src.rpm
star-1.5a03-2.src.rpm
fileutils-4.1.18acl65.5.src.rpm
linux-2.4.19-xattr-0.8.50.diff.gz
linux-2.4.19-acl-0.8.50.diff.gz

1.2.安裝內(nèi)核

在下在了所需的軟件之后,就可以進(jìn)入實(shí)際的安裝了。我們首先需要一個(gè)支持ACL的內(nèi)核,以下是具體的操作步驟:

1)進(jìn)入內(nèi)核源代碼所在的目錄,使用EA/ACL補(bǔ)丁升級內(nèi)核源代碼:

$ cd linux-2.4.19
$ zcat ../linux-2.4.19-xttr-0.8.50.diff.gz | patch -p1
$ zcat ../linux-2.4.19-acl-0.8.50.diff.gz | patch -p1

2)執(zhí)行如下命令進(jìn)入內(nèi)核選項(xiàng)配置界面

# make xconfig

3)選擇File systems進(jìn)入文件系統(tǒng)的配置界面

4)打開POSIX Access Control List選項(xiàng),然后根據(jù)需要打開ext2/ext3文件系統(tǒng)的支持選項(xiàng)。

5)完成配置之后,執(zhí)行如下命令編譯支持ACL的內(nèi)核:

[[The No.4 Picture.]] 
#make dep
#make bzImage
#make modules
#make modules_install
#cp arch/i386/boot/bzImage /boot/ACLKernel

6)最后使用自己喜歡的編輯器編輯/boot/grub/menu.lst文件,使我們剛才編譯的內(nèi)核能夠啟動(dòng)。

1.3.安裝輔助工具

完成內(nèi)核的安裝之后,我們還需要安裝用戶空間的工具和庫以便對ACL進(jìn)行日常維護(hù)。

1)安裝attr庫

# rpm --rebuild attr-2.0.10-0.src.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/attr-2.0.10-0.i386.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/attr-devel-2.0.10-0.i386.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/libattr-2.0.10-0.i386.rpm

2)安裝acl庫

# rpm --rebuild acl-2.0.18-0.src.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/acl-2.0.18-0.i386.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/acl-devel-2.0.18-0.i386.rpm
# rpm -ihv /usr/src/redhat/RPMS/i386/libacl-2.0.18-0.i386.rpm

3)安裝支持ACL的fileutils軟件包。它比原始的fileutils軟件包增加了維護(hù)ACL的工具。

# rpm --rebuild fileutils-4.1.18acl65.5.src.rpm
# rpm -Uhv /usr/src/redhat/RPMS/i386/fileutils-4.1.8acl-65.5.i386.rpm

4)安裝支持文件系統(tǒng)的擴(kuò)展屬性(Extended Attribute)的e2fsprogs軟件包。

# rpm --rebuild e2fsprogs-1.27ea-26.4.src.rpm
# rpm -Uhv /usr/src/redhat/RPMS/i386/e2fsprogs-1.27ea-26.4.i386.rpm

5)安裝star。Star是一個(gè)類似于tar,支持ACL的快速歸檔工具。

# rpm --rebuild star-1.5a03-2.src.rpm
# rpm -Uhv /usr/src/redhat/RPMS/i386/


熱詞搜索:

上一篇:Linux Kernel ACL訪問控制漏洞
下一篇:小心安全設(shè)置讓ACL形同虛設(shè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩成人高清| 91精品福利在线一区二区三区 | 亚洲人快播电影网| 成人性生交大片免费看在线播放 | 国产在线日韩欧美| 欧美激情艳妇裸体舞| 99re亚洲国产精品| 亚洲成av人片在www色猫咪| 精品国偷自产国产一区| 国产成人精品亚洲午夜麻豆| 亚洲天堂成人在线观看| 制服丝袜在线91| 国产精一区二区三区| 亚洲免费视频成人| www欧美成人18+| 91视视频在线观看入口直接观看www| 亚洲一区在线观看网站| 久久综合九色欧美综合狠狠 | 91精品国产综合久久香蕉麻豆| 日韩二区在线观看| 国产精品免费网站在线观看| 欧美福利一区二区| 国产99久久久国产精品免费看| 亚洲成人在线网站| 国产精品二区一区二区aⅴ污介绍| 色av综合在线| 国产精品白丝av| 视频一区在线视频| 一区二区三区欧美| 日本一区二区久久| 日韩亚洲欧美在线| 欧美在线观看一区| a亚洲天堂av| 国产一区二区三区精品欧美日韩一区二区三区 | 91色综合久久久久婷婷| 蓝色福利精品导航| 五月天激情综合| 《视频一区视频二区| 日韩欧美成人激情| 欧美视频一二三区| 色伊人久久综合中文字幕| 成人午夜激情片| 日韩电影在线观看网站| 亚洲无人区一区| 亚洲日本欧美天堂| 亚洲图片你懂的| 日韩一区欧美小说| 亚洲国产精品成人综合| 精品久久久久久久久久久久包黑料 | 欧美特级限制片免费在线观看| 国产成人啪午夜精品网站男同| 轻轻草成人在线| 爽好多水快深点欧美视频| 亚洲一区视频在线| 亚洲一区二区中文在线| 亚洲最大的成人av| 一级中文字幕一区二区| 亚洲精选免费视频| 一区二区三区自拍| 亚洲一区二区三区四区在线观看 | 2欧美一区二区三区在线观看视频| 欧美午夜精品免费| 欧美日韩三级视频| 欧美日韩国产综合久久| 欧美日韩一区二区在线视频| 欧美日韩一级视频| 欧美一级黄色片| 久久久久久97三级| 成人免费在线视频观看| 亚洲激情成人在线| 日韩激情一二三区| 久久99精品国产.久久久久久| 精品一区二区精品| 国产乱子轮精品视频| 成人黄色小视频在线观看| zzijzzij亚洲日本少妇熟睡| 在线亚洲欧美专区二区| 欧美一级爆毛片| 国产欧美日本一区二区三区| 国产精品久久久久一区二区三区| 亚洲欧美日韩电影| 亚洲成a人在线观看| 久久精品99久久久| 色婷婷狠狠综合| 日韩午夜在线观看| 最近日韩中文字幕| 日韩经典中文字幕一区| 国产v综合v亚洲欧| 欧美伦理电影网| 欧美国产日本韩| 亚洲第一福利一区| 国产一区二区三区av电影| 91看片淫黄大片一级| 欧美人xxxx| 久久精品一二三| 三级久久三级久久| 成人午夜又粗又硬又大| 欧美丰满高潮xxxx喷水动漫| 欧美激情在线一区二区三区| 亚洲妇女屁股眼交7| 国产一区二区精品久久91| 欧美日本国产视频| 国产精品乱子久久久久| 极品少妇xxxx精品少妇偷拍| 色婷婷激情久久| 国产喷白浆一区二区三区| 天天综合天天综合色| 97se亚洲国产综合在线| 国产日韩欧美在线一区| 黄色成人免费在线| 日韩一区二区三区在线视频| 樱花草国产18久久久久| eeuss影院一区二区三区| 国产调教视频一区| 麻豆91小视频| 欧美日韩在线观看一区二区| 亚洲人成影院在线观看| 成人激情动漫在线观看| 久久蜜桃av一区二区天堂| 日本免费在线视频不卡一不卡二| 欧美四级电影在线观看| 一区二区三区四区在线免费观看| 成人一区二区视频| 亚洲国产成人在线| av在线播放一区二区三区| 国产欧美一区二区在线| 国产精品白丝jk黑袜喷水| 久久综合久久鬼色中文字| 久久福利视频一区二区| 精品美女在线观看| 国产成人精品aa毛片| 日本一区二区高清| 91麻豆免费在线观看| 亚洲欧美激情视频在线观看一区二区三区 | 伊人开心综合网| 欧日韩精品视频| 婷婷综合另类小说色区| 91精品国产免费久久综合| 精品一区在线看| 国产欧美日韩综合| 99精品视频在线观看| 一区二区三区自拍| 久久午夜老司机| 东方欧美亚洲色图在线| 日韩理论片一区二区| 欧美亚洲禁片免费| 七七婷婷婷婷精品国产| 久久这里只有精品视频网| 菠萝蜜视频在线观看一区| 亚洲精品乱码久久久久久黑人 | 日本aⅴ免费视频一区二区三区 | 日本韩国欧美国产| 日韩精品福利网| 久久久噜噜噜久噜久久综合| 国产成人免费在线视频| 亚洲精选在线视频| 精品乱码亚洲一区二区不卡| www.欧美色图| 奇米一区二区三区av| 欧美国产日本视频| 欧美日韩精品是欧美日韩精品| 美美哒免费高清在线观看视频一区二区 | 色噜噜狠狠色综合中国| 美女在线视频一区| 亚洲视频一二区| 日韩精品一区二区三区中文不卡| 国产 日韩 欧美大片| 亚洲成a人片在线观看中文| 国产视频一区在线观看| 欧美日韩国产经典色站一区二区三区 | 中文字幕一区二区三区色视频| 欧美日韩精品一区二区在线播放| 国产成人在线免费观看| 日韩中文字幕91| 综合久久综合久久| 久久综合九色综合97婷婷女人| 欧美在线三级电影| 久久伊人中文字幕| 在线观看国产精品网站| 国产成人综合亚洲网站| 日韩中文字幕麻豆| 亚洲激情一二三区| 中文字幕在线不卡一区| 精品福利视频一区二区三区| 欧美色偷偷大香| 91小视频免费观看| 国产成人激情av| 国产毛片一区二区| 久久国内精品自在自线400部| 亚洲午夜视频在线| 一区二区三区鲁丝不卡| 综合激情网...| 国产精品国产自产拍高清av | 香蕉av福利精品导航| 最新国产精品久久精品| 久久精品免视看| 久久免费视频一区| 久久久一区二区| 久久美女艺术照精彩视频福利播放| 欧美一区永久视频免费观看|