Linux ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਅਤੇ ਫਾਇਲ ਐਕਸੈਸ ਕੰਟਰੋਲ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੁੰਦੇ ਹਨ। ਇਹ ਬਲੌਗ ਲਿਖਤ Linux ਇਜ਼ਿਨ ਸਿਸਟਮ ਨੂੰ ਧਿਆਨ ਨਾਲ ਸਮਝਾਉਂਦੀ ਹੈ ਅਤੇ `chmod` ਤੇ `chown` ਕਮਾਂਡਾਂ ਦੀ ਵਰਤੋਂ ਨੂੰ ਵਿਸਥਾਰਕ ਢੰਗ ਨਾਲ ਦਰਸਾਉਂਦੀ ਹੈ। ਫਾਇਲ ਮਾਲਕਾਨਾ ਤਬਦੀਲ ਕਰਨਾ, ਫਾਇਲ ਇਜ਼ਿਨਾਂ ਦੀ ਬਣਤਰ ਅਤੇ ਮਕਸਦ ਨੂੰ ਸਮਝਾਉਂਦਿਆਂ, ਇਹ ਵੀ ਵਧੀਆ ਢੰਗ ਨਾਲ ਵਿਖਾਇਆ ਜਾਂਦਾ ਹੈ ਕਿ ਇਜ਼ਿਨਾਂ ਕਿਵੇਂ ਸਹੀ ਢੰਗ ਨਾਲ ਸੈੱਟ ਕਰ ਕੇ ਸੁਰੱਖਿਅਤ ਮਿਆਰ ਹਾਸਲ ਕਰ ਸਕਦੇ ਹੋ। ਆਮ ਕੀਤੀਆਂ ਗਲਤੀਆਂ ਤੇ ਧਿਆਨ ਦਿੰਦੇ ਹੋਏ, ਵਿਸ਼ੇਸ਼ਜਗ ਅਵਾਲਾਂ ਦੀ ਰੋਸ਼ਨੀ 'ਚ ਪ੍ਰੈਕਟੀਕਲ ਅਮਲ ਟੈਕਟਿਕ ਪੇਸ਼ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਲਕੜੀ, Linux ਯੂਜ਼ਰਾਂ ਨੂੰ ਫਾਇਲ ਐਕਸੈਸ ਨੂੰ ਸੁਰੱਖਿਅਤ ਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਮੈਨੇਜ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨੀ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ, ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਵਧਦੀ ਹੈ ਅਤੇ ਡਾਟਾ ਨੁਕਸਾਨ ਦਾ ਖਤਰਾ ਘੱਟ ਹੁੰਦਾ ਹੈ।
Linux ਇਜ਼ਿਨ ਸਿਸਟਮ ਕੀ ਹੈ?
Linux ਇਸ਼ਲੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ, Linux ਇਜ਼ਿਨਾਂ ਸਿਸਟਮ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਨੂੰ ਪੜ੍ਹਨ, ਲਿਖਣ ਅਤੇ ਚਲਾਉਣ ਵਾਲੇ ਯੂਜ਼ਰਾਂ ਦੀ ਪਛਾਣ ਅਤੇ ਕੰਟਰੋਲ ਕਰਨ ਵਾਲਾ ਇੱਕ ਮੁੱਖ ਸੁਰੱਖਿਆ ਮਕੈਨੀਜ਼ਮ ਹੈ। ਇਹ ਸਿਸਟਮ ਬਹੁ-ਯੂਜ਼ਰ ਵਾਲੇ ਮਾਹੌਲ ਵਿੱਚ ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਸਿਸਟਮ ਦੀ ਅਖੰਡਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਨਿਹਾਇਤ ਜਰੂਰੀ ਹੈ। ਹਰ ਫਾਇਲ ਅਤੇ ਡਾਇਰੈਕਟਰੀ ਲਈ ਤਿੰਨ ਮੂਲ ਇਜ਼ਿਨ ਕਿਸਮਾਂ ਹੁੰਦੀ ਹਨ: ਪੜ੍ਹਨਾ (read), ਲਿਖਣਾ (write) ਅਤੇ ਚਲਾਉਣਾ (execute)। ਇਹ ਇਜ਼ਿਨਾਂ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਯੂਜ਼ਰ ਕੈਟੈਗਰੀਆਂ ਲਈ ਵੱਖ-ਵੱਖ ਢੰਗ ਨਾਲ ਪਰਭਾਸ਼ਤ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ: ਫਾਇਲ ਮਾਲਕ (user), ਗਰੁੱਪ (group) ਅਤੇ ਹੋਰ (others)।
Linux ਵਿੱਚ ਫਾਇਲ ਅਨੁਮਤੀਆਂ ਨੂੰ ਸੰਖਿਆਤਮਿਕ ਜਾਂ ਪ੍ਰਤੀਕਾਤਮਿਕ ਰੂਪ ਵਿੱਚ ਦਰਸਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਸੰਖਿਆਤਮਿਕ ਵਿਖਾਵਟ ਵਿੱਚ, ਹਰ ਇੱਕ ਅਨੁਮਤੀ ਕਿਸਮ (ਪੜ੍ਹਨਾ, ਲਿਖਣਾ, ਚਲਾਉਣਾ) ਨੂੰ ਇੱਕ ਸੰਖਿਆ ਨਾਲ ਦਰਸਾਇਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਇਹ ਸੰਖਿਆਵਾਂ ਨੂੰ ਜੋੜ ਕੇ ਕੁੱਲ ਅਨੁਮਤੀ ਮੁੱਲ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਪ੍ਰਤੀਕਾਤਮਿਕ ਵਿਖਾਵਟ ਵਿੱਚ, 'r' (ਪੜ੍ਹਨਾ), 'w' (ਲਿਖਣਾ) ਅਤੇ 'x' (ਚਲਾਉਣਾ) ਅੱਖਰ ਵਰਤੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਅੱਖਰ, ਹਰ ਇੱਕ ਉਪਭੋਗਤਾ ਸ਼੍ਰੇਣੀ ਲਈ ਅਨੁਮਤੀਆਂ ਹੋਣ ਜਾਂ ਨਾ ਹੋਣ ਦਾ ਸੰਕੇਤ ਦੇਂਦੇ ਹਨ। ਉਦਾਹਰਨ ਵਜੋਂ, rwxr-xr– ਅਭਿਵਿਅਕਤੀ ਇਹ ਦੱਸਦੀ ਹੈ ਕਿ ਫਾਇਲ ਦੇ ਮਾਲਕ ਕੋਲ ਪੜ੍ਹਨ, ਲਿਖਣ ਅਤੇ ਚਲਾਉਣ ਦੀਆਂ ਅਨੁਮਤੀਆਂ ਹਨ, ਗਰੁੱਪ ਕੋਲ ਪੜ੍ਹਨ ਅਤੇ ਚਲਾਉਣ ਦੀਆਂ ਅਨੁਮਤੀਆਂ ਹਨ, ਅਤੇ ਹੋਰ ਉਪਭੋਗਤਾਵਾਂ ਕੋਲ ਕੇਵਲ ਪੜ੍ਹਨ ਦੀ ਅਨੁਮਤੀ ਹੈ।
Linux ਅਨੁਮਤੀਆਂ ਦੀਆਂ ਮੁੱਢਲੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ:
- ਉਪਭੋਗਤਾ ਅਨੁਮਤੀਆਂ: ਉਹ ਅਨੁਮਤੀਆਂ ਜੋ ਫਾਇਲ ਦੇ ਮਾਲਕ, ਉਪਭੋਗਤਾ ਲਈ ਨਿਰਧਾਰਤ ਹਨ।
- ਗਰੁੱਪ ਅਨੁਮਤੀਆਂ: ਉਹ ਅਨੁਮਤੀਆਂ ਜੋ ਫਾਇਲ ਨਾਲ ਸੰਬੰਧਿਤ ਗਰੁੱਪ ਲਈ ਨਿਰਧਾਰਤ ਹਨ।
- ਹੋਰ ਉਪਭੋਗਤਾਵਾਂ ਦੀਆਂ ਅਨੁਮਤੀਆਂ: ਉਹ ਅਨੁਮਤੀਆਂ ਜੋ ਫਾਇਲ ਨੂੰ ਐਕਸੈੱਸ ਕਰਨ ਵਾਲੇ, ਮਾਲਕ ਅਤੇ ਗਰੁੱਪ ਤੋਂ ਇਲਾਵਾ ਹੋਰ ਸਾਰੇ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਨਿਰਧਾਰਤ ਹਨ।
- ਪੜ੍ਹਨ (r) ਅਨੁਮਤੀ: ਫਾਇਲ ਦੀ ਸਮੱਗਰੀ ਵੇਖਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਸਮੱਗਰੀ ਲਿਸਟ ਕਰਨ ਦੀ ਅਧਿਕਾਰਤਾ ਦਿੰਦੀ ਹੈ।
- ਲਿਖਣ (w) ਅਨੁਮਤੀ: ਫਾਇਲ ਦੀ ਸਮੱਗਰੀ ਵਿੱਚ ਤਬਦੀਲੀ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵੀਂ ਫਾਇਲਾਂ ਸ਼ਾਮਲ/ਹਟਾਉਣ ਦੀ ਅਧਿਕਾਰਤਾ ਦਿੰਦੀ ਹੈ।
- ਚਲਾਉਣ (x) ਅਨੁਮਤੀ: ਫਾਇਲ ਨੂੰ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਵਜੋਂ ਚਲਾਉਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਐਕਸੈੱਸ ਕਰਣ ਦੀ ਅਧਿਕਾਰਤਾ ਦਿੰਦੀ ਹੈ।
Linux ਅਨੁਮਤੀ ਪ੍ਰਣਾਲੀ ਨਾ ਸਿਰਫ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ, ਸਗੋਂ ਸਿਸਟਮ ਸਾਧਨਾਂ ਦੀ ਸਹੀ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਵੀ ਮਦਦ ਕਰਦੀ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਇੱਕ ਸਿਸਟਮ ਐਡਮਿਨ, ਕਿਸੇ ਖਾਸ ਐਪਲਿਕੇਸ਼ਨ ਨੂੰ ਕੇਵਲ ਖ਼ਾਸ ਉਪਭੋਗਤਾਵਾਂ ਵੱਲੋਂ ਚਲਾਉਣ ਯੋਗ ਬਣਾਉਣ ਲਈ ਅਨੁਮਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ। ਇਹ ਬਿਨਾਂ ਅਨੁਮਤੀ ਐਕਸੈੱਸ ਨੂੰ ਰੋਕਦਾ ਹੈ ਅਤੇ ਸਿਸਟਮ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਸਾਧਨਾਂ ਦੀ ਸੁਰੱਖਿਆ ਵਧਾਉਂਦਾ ਹੈ। ਅਨੁਮਤੀਆਂ ਦੀ ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਰਚਨਾ, ਸਿਸਟਮ ਵਿੱਚ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ ਅਤੇ ਸੰਭਵ ਹਮਲਿਆਂ ਤੋਂ ਬਚਾਅ ਕਰਦੀ ਹੈ।
| ਅਨੁਮਤੀ ਕਿਸਮ | ਪ੍ਰਤੀਕਾਤਮਿਕ ਵਿਖਾਵਟ | ਸੰਖਿਆਤਮਿਕ ਮੁੱਲ | ਵਿਆਖਿਆ |
|---|---|---|---|
| ਪੜ੍ਹਨਾ (Read) | r | 4 | ਫਾਇਲ ਦੀ ਸਮੱਗਰੀ ਪੜ੍ਹਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਸਮੱਗਰੀ ਲਿਸਟ ਕਰਨ ਦੀ ਅਨੁਮਤੀ। |
| ਲਿਖਣਾ (Write) | w | 2 | ਫਾਇਲ ਦੀ ਸਮੱਗਰੀ ਨੂੰ ਤਬਦੀਲ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਫਾਇਲ ਜੋੜਨ/ਹਟਾਉਣ ਦੀ ਅਨੁਮਤੀ। |
| ਚਲਾਉਣਾ (Execute) | x | 1 | ਫਾਇਲ ਨੂੰ ਚਲਾਉਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਨੂੰ ਐਕਸੈੱਸ ਕਰਨ ਦੀ ਅਨੁਮਤੀ। |
| ਅਨੁਮਤੀ ਨਹੀਂ | – | 0 | ਸ ਕੰਡਲੇ ਉਪਭੋਗਤਾ ਜਾਂ ਗਰੁੱਪ ਲਈ ਕੋਈ ਵੀ ਅਨੁਮਤੀ ਨਿਰਧਾਰਤ ਨਹੀਂ। |
Linux ਅਨੁਮਤੀਆਂ ਪ੍ਰਣਾਲੀ, ਸਿਸਟਮ ਵਿੱਚ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਤਾਕਤਵਰ ਅਤੇ ਲਚਕੀਲੀ ਟੂਲ ਹੈ। ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਰਚਿਤ ਅਨੁਮਤੀਆਂ ਨਾਜਾਇਜ਼ ਐਕਸੈੱਸ ਨੂੰ ਰੋਕਦੀਆਂ, ਡੇਟਾ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਬਚਾਦੀਆਂ ਅਤੇ ਸਿਸਟਮ ਦੀ ਕੁੱਲ ਸੁਰੱਖਿਆ ਵਿੱਚ ਵਿਧੀ ਕਰਦੀਆਂ ਹਨ। ਇਸ ਲਈ, Linux ਸਿਸਟਮ ਐਡਮਿਨ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਅਨੁਮਤੀਆਂ ਦੇ ਕੰਮ ਕਰਨ ਦੇ ਢੰਗ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਢੰਗ ਨਾਲ ਸੰਰਚਿਤ ਕਰਨਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ।
Linux ਅਧਿਕਾਰਾਂ ਦੇ ਮਹੱਤਵ ਬਾਰੇ ਜਾਣਕਾਰੀ
Linux ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਸੁਰੱਖਿਆ, ਪਹੁੰਚ ਕੰਟਰੋਲ ਅਤੇ ਸਿਸਟਮ ਦੀ ਪੂਰਨਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ Linux ਅਧਿਕਾਰ ਇਕ ਅਹਿਮ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦੇ ਹਨ। ਅਧਿਕਾਰ ਇਸ ਗੱਲ ਦਾ ਨਿਰਣੇ ਕਰਦੇ ਹਨ ਕਿ ਕੇਹੜੇ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ, ਤਬਦੀਲੀਆਂ ਜਾਂ ਚਲਾਉਣੇ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਤਰੀਕੇ ਨਾਲ, ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਕੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟੇ ਦੀ ਰੱਖਿਆ ਅਤੇ ਸਿਸਟਮ ਸਰੋਤਾਂ ਦੀ ਸੁਰੱਖਿਅਤ ਮੈਨੇਜਮੈਂਟ ਸੰਭਵ ਬਣਦੀ ਹੈ।
ਅਧਿਕਾਰਾਂ ਨੂੰ ਠੀਕ ਤਰੀਕੇ ਨਾਲ ਸੰਰਚਿਤ ਕਰਨਾ, ਸਿਸਟਮ ਵਿੱਚ ਸੰਭਾਵਤ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਨੂੰ ਘਟਾ ਦਿੰਦਾ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਇੱਕ ਵੈੱਬ ਸਰਵਰ ‘ਤੇ, ਕੇਵਲ ਲੋੜੀਂਦੇ ਯੂਜ਼ਰਾਂ ਨੂੰ ਨਿਰਧਾਰਿਤ ਫਾਈਲਾਂ ‘ਤੇ ਪਹੁੰਚ ਅਧਿਕਾਰ ਹੋਣਾ, ਬੁਰੇ ਇਰਾਦੇ ਵਾਲੇ ਲੋਕਾਂ ਵੱਲੋਂ ਸਰਵਰ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਜਾਂ ਡਾਟਾ ਚੁਰੀ ਤੋਂ ਬਚਾਉਂਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, ਸਿਸਟਮ ਐਡਮਿਨਿਸਟਰੇਟਰ ਵੀ ਨਿਸ਼ਚਿਤ ਯੂਜ਼ਰਾਂ ਨੂੰ ਹੀ ਮਹੱਤਵਪੂਰਨ ਸਿਸਟਮ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਦਿਨ ਚੱਕ ਸਿਸਟਮ ਦੀ ਠੀਕ ਚਾਲ ਨੂੰ ਕਾਇਮ ਰੱਖ ਸਕਦੇ ਹਨ।
| ਅਧਿਕਾਰ ਦੀ ਕਿਸਮ | ਸੰਕੇਤਕ ਪੇਸ਼ਕਸ਼ | ਅਰਥ |
|---|---|---|
| ਪੜ੍ਹਨਾ | r (read) | ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਵੇਖਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਮੌਜੂਦ ਫਾਈਲਾਂ ਦੀ ਲਿਸਟ ਵੇਖਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਲਿਖਣਾ | w (write) | ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਤਬਦੀਲ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵੀਂ ਫਾਈਲ ਜੋੜਣ/ਹਟਾਉਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਚਲਾਉਣਾ | x (execute) | ਫਾਈਲ ਚਲਾਉਣ (ਜੇਕਰ ਪ੍ਰੋਗ੍ਰਾਮ ਹੋਵੇ) ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਤੱਕ ਦਾਖਲ ਹੋਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਮਾਲਕੀ | – | ਫਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੇ ਮਾਲਕ ਅਤੇ ਗਰੁੱਪ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। |
Linux ਅਧਿਕਾਰ ਸਿਰਫ ਸੁਰੱਖਿਆ ਹੀ ਨਹੀਂ, ਬਲਕਿ ਯੂਜ਼ਰ ਅਨੁਭਵ ਲਈ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹਨ। ਯੂਜ਼ਰਾਂ ਲਈ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ‘ਤੇ ਪੂਰੀ ਪਹੁੰਚ ਲਈ ਅਧਿਕਾਰ ਹੋਣ, ਉਨ੍ਹਾਂ ਦੀ ਕੰਮ ਕਰਣ ਦੀ ਆਸਾਨੀ ਵਧਾਉਂਦੀ ਹੈ, ਜਦਕਿ ਹੋਰ ਯੂਜ਼ਰਾਂ ਭੇਟੀਆਂ ਫਾਈਲਾਂ ‘ਤੇ ਬਿਨਾਂ ਇਜਾਜਤ ਪਹੁੰਚ ਰੋਕਣ ਨਾਲ ਪ੍ਰਾਈਵੇਸੀ ਅਤੇ ਡਾਟਾ ਅਖੰਡਤਾ ਨੂੰ ਬਣਾਈ ਰੱਖਦਾ ਹੈ। ਇਹ ਸੰਤੁਲਨ ਬਣਾਉਣਾ, ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਅਧਿਕਾਰ ਮੈਨੇਜਮੈਂਟ ਦੀ ਰਣਨੀਤੀ ਮੰਗਦਾ ਹੈ।
Linux ਅਧਿਕਾਰਾਂ ਦੀਆਂ ਮਿਲਣ ਵਾਲੀਆਂ ਲਾਭਾਂ:
- ਸੁਰੱਖਿਆ: ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਪਹੁੰਚ ਰੋਕ ਕੇ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਵਧਾਉਂਦਾ ਹੈ।
- ਡਾਟਾ ਰੱਖਿਆ: ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟੇ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ।
- ਸਿਸਟਮ ਦੀ ਠੀਕ ਚਾਲ: ਮਹੱਤਵਪੂਰਣ ਸਿਸਟਮ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਸੀਮਤ ਕਰਕੇ ਸਿਸਟਮ ਦੀ ਠੀਕ ਚਾਲ ਨੂੰ ਕਾਇਮ ਰੱਖਦਾ ਹੈ।
- ਯੂਜ਼ਰ ਪ੍ਰਾਈਵੇਸੀ: ਯੂਜ਼ਰ ਦੀਆਂ ਨਿੱਜੀ ਫਾਈਲਾਂ ‘ਤੇ ਪਹੁੰਚ ਕੰਟਰੋਲ ਵਿੱਚ ਰੱਖਦਾ ਹੈ।
- ਅਨੁਕੂਲਤਾ: ਵੱਖ-ਵੱਖ ਸੁਰੱਖਿਆ ਮਿਆਰਾਂ ਅਤੇ ਕਾਨੂੰਨੀ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਆਸਾਨ ਕਰਦਾ ਹੈ।
ਅਧਿਕਾਰਾਂ ਨੂੰ ਨਿਮਨਵਾਰ/ਬਾਕਾਇਦਗੀ ਨਾਲ ਜਾਂਚਨਾ ਅਤੇ ਅਪਡੇਟ ਕਰਨਾ, ਸਿਸਟਮ ਵਿੱਚ ਸੰਭਾਵਤ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਦੀ ਪਛਾਣ ਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਦੂਰ ਕਰਨ ਵਿੱਚ ਸਹਾਇਕ ਹੈ। ਖਾਸ ਕਰਕੇ ਨਵੇਂ ਯੂਜ਼ਰ ਜੋੜਦੇ ਸਮੇਂ ਜਾਂ ਸਿਸਟਮ ਵਿੱਚ ਤਬਦੀਲੀਆਂ ਕਰਦੇ ਹੋ, ਅਧਿਕਾਰਾਂ ਦੀ ਠੀਕ ਸੰਰਚਨਾ ਵੱਡੀ ਅਹਿਮੀਅਤ ਰੱਖਦੀ ਹੈ। ਹੋਰਵੇ, ਨਚਾਹੇ ਨਤੀਜਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ।
chmod ਕਮਾਂਡ ਕੀ ਹੈ ਅਤੇ ਕਿਵੇਂ ਵਰਤੀ ਜਾਂਦੀ ਹੈ?
Linux ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ ਦਾ ਮੂਲ ਹਿੱਸਾ chmod ਕਮਾਂਡ ਹੈ, ਜੋ ਕਿ ਫਾਈਲ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਪਹੁੰਚ ਇਜਾਜ਼ਤਾਂ ਬਦਲਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ, ਸਿਸਟਮ ’ਚ ਮੌਜੂਦ ਫਾਈਲਾਂ ਨੂੰ ਕੌਣ ਪੜ੍ਹ ਸਕਦਾ, ਲਿਖ ਸਕਦਾ ਜਾਂ ਚਲਾ ਸਕਦਾ ਹੈ, ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ ਅਤੇ ਸੁਰੱਖਿਆ ਤੇ ਪਹੁੰਚ ਨਿਯੰਤ੍ਰਣ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ। ਠੀਕ ਤਰੀਕੇ ਨਾਲ ਵਰਤਣ ਤੇ, ਬੇਅਧਿਕਾਰ ਪਹੁੰਚ ਰੋਕ ਕੇ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਵਧਾਈ ਜਾ ਸਕਦੀ ਹੈ।
chmod ਕਮਾਂਡ ਨੂੰ ਸਿਮਬੋਲਿਕ (ਉਦਾਹਰਨ ਵਜੋਂ u+x, g-w) ਅਤੇ ਨਿਊਮੈਰਿਕ (ਉਦਾਹਰਨ ਵਜੋਂ 755, 644) ਦੋਨੋ ਢੰਗਾਂ ’ਚ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਸਿਮਬੋਲਿਕ ਮੋਡ, ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਯੂਜ਼ਰ (user), ਗਰੁਪ (group), ਅਤੇ ਹੋਰਾਂ (others) ਲਈ ਵੱਖ ਵੱਖ ਤਰੀਕੇ ਨਾਲ ਖਾਸ ਕਰਣ ਦੀ ਸਹੂਲਤ ਦਿੰਦਾ ਹੈ, ਜਬਕਿ ਨਿਊਮੈਰਿਕ ਮੋਡ ਤੇਜ਼ੀ ਨਾਲ ਅਤੇ ਸੰਖੇਪ ਰੂਪ ਵਿੱਚ ਇਜਾਜ਼ਤਾਂ ਸੈਟ ਕਰ ਸਕਦਾ ਹੈ। ਦੋਹਾਂ ਤਰੀਕੇ ਇੱਲਾ ਉੱਤੇ ਹਨ — ਪਰ ਕਿਸ ਤਰੀਕੇ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਵੇ, ਇਹਤੋ ਪਹਿਲੇ ਵਰਤੋਂ ਦੀ ਲੋੜ ਅਤੇ ਨਿੱਜੀ ਜ preferences ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।
| ਇਜਾਜ਼ਤ ਕਿਸਮ | ਸਿਮਬੋਲਿਕ ਦਰਸਾਵਾ | ਅੰਕੜੀ ਮੁੱਲ | ਵਿਆਖਿਆ |
|---|---|---|---|
| ਪੜ੍ਹਨਾ | r | 4 | ਫਾਈਲ ਪੜ੍ਹਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਲਿਸਟ ਵੇਖਣ ਦੀ ਇਜਾਜ਼ਤ |
| ਲਿਖਣਾ | w | 2 | ਫਾਈਲ ’ਚ ਤਬਦੀਲੀ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ’ਚ ਨਵੀਂ ਫਾਈਲ ਜੋੜਣ ਦੀ ਇਜਾਜ਼ਤ |
| ਚਲਾਉਣਾ | x | 1 | ਫਾਈਲ ਚਲਾਉਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ’ਚ ਵਾਧਾ ਪਹੁੰਚ |
| ਬਿਨਾਂ ਇਜਾਜ਼ਤ | – | 0 | ਇਜਾਜ਼ਤ ਨਹੀਂ ਦਿੱਤੀ |
chmod ਕਮਾਂਡ ਵਰਤਦਿਆਂ, ਇਹ ਧਿਆਨ ਵਿੱਚ ਰੱਖਣਾ ਲਾਜ਼ਮੀ ਹੈ ਕਿ ਕਿਸ ਯੂਜ਼ਰ ਅਤੇ ਗਰੁਪ ਨੂੰ ਕਿਹੜੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਇੱਕ ਵੈੱਬ ਸਰਵਰ ’ਤੇ ਵੈੱਬ ਫਾਈਲਾਂ ਸਿਰਫ਼ ਪੜ੍ਹ ਸਕੇ ਜਾਣ, ਪਰ ਲਿਖੀ ਨਾ ਜਾ ਸਕਣ — ਇਹ ਆਮ ਤੌਰ ’ਤੇ ਤਰਜੀਹ ਹੈ। ਇਸ ਨਾਲ ਬੇਅਧਿਕਾਰ ਵਿਅਕਤੀਆਂ ਵੈੱਬਸਾਈਟ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਜਾਂ ਮਾਲਵੀਅਰ ਕੋਡ ਅਪਲੋਡ ਕਰਣ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸਦੇ ਨਾਲ-ਨਾਲ, ਜਿਨ੍ਹਾਂ ਫਾਈਲਾਂ ’ਚ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਹੈ, ਉਹ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਯੂਜ਼ਰ ਹੀ ਪੜ੍ਹ ਸਕਣ, ਇਹ ਡੇਟਾ ਸੁਰੱਖਿਆ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ।
chmod ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਕਿਸ ਗੱਲ ਦਾ ਧਿਆਨ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ?
chmod ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਗੱਲਾਂ ਦਾ ਧਿਆਨ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਗਲਤੀ ਨਾਲ ਦਿੱਤੀ ਜਾਂ ਹਟਾਈ ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ ’ਚ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਜਾਂ ਯੂਜ਼ਰਾਂ ਨੂੰ ਕੰਮ ਕਰਣ ਵਿੱਚ ਰੁਕਾਵਟ ਪੈਦਾ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਲਈ, ਕਮਾਂਡ ਚਲਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਉਦੇਸ਼ ਅਤੇ ਸੰਭਾਵੀ ਨਤੀਜੇ ਬਾਰੀਕੀ ਨਾਲ ਸੋਚੋ।
- chmod ਵਰਤਣ ਦੇ ਕਦਮ:
- ਆਪਣੀ ਲੋੜ ਪਛਾਣੋ: ਕਿਹੜੀ ਫਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਇਜਾਜ਼ਤਤਾਂ ਬਦਲਣੀ ਹੈ ਅਤੇ ਕਿਸ ਇਜਾਜ਼ਤ ਦੀ ਲੋੜ ਹੈ, ਇਹ ਨਿਰਧਾਰਤ ਕਰੋ।
- ਸਿਮਬੋਲਿਕ ਜਾਂ ਨਿਊਮੈਰਿਕ?: ਇਜਾਜ਼ਤ ਨੂੰ ਸਿਮਬੋਲਿਕ ਮੋਡ ਵਿੱਚ ਸੈਟ ਕਰਨਾ ਹੈ ਜਾਂ ਨਿਊਮੈਰਿਕ ਵਿਧੀ ਵਿੱਚ — ਇਹ ਚੁਣੋ। ਸਿਮਬੋਲਿਕ ਮੋਡ ਸਮਝਣ ਲਈ ਆਸਾਨ ਹੋ ਸਕਦਾ, ਜਬਕਿ ਨਿਊਮੈਰਿਕ ਮੋਡ ਤੇਜ਼ ਹੈ।
- ਕਮਾਂਡ ਠੀਕ ਲਿਖੋ:
chmodਕਮਾਂਡ ਨੂੰ ਸਹੀ syntax ਨਾਲ ਲਿਖੋ। ਉਦਾਹਰਣ ਲਈ,chmod 755 dosya.txtਜਾਂchmod u+x,g+r dosya.txt। - ਟੈਸਟ ਇਕਵਾਲੀ ਵਰਤੋਂ: ਜੇ ਹੋ ਸਕੇ, ਲਾਈਵ ਸਰਵਰ ’ਤੇ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਟੈਸਟ ਸਰਵਰ ’ਤੇ ਟੈਸਟ ਕਰੋ।
- ਇਜਾਜ਼ਤਾਂ ਚੈੱਕ ਕਰੋ:
ls -lਕਮਾਂਡ ਨਾਲ ਫਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਇਜਾਜ਼ਤਾਂ ਦੀ ਜਾਂਚ ਕਰੋ, ਕਿ ਸੈਟਿੰਗ ਠੀਕ ਹੈ।
ਯਾਦ ਰਖੋ, ਸੁਰੱਖਿਆ ਹਮੇਸ਼ਾਂ ਪਹਿਲੀ ਤਰਜੀਹ ਹੋਵੇ. chmod ਕਮਾਂਡ ਨੂੰ ਧਿਆਨ ਅਤੇ ਸਮਝਦਾਰੀ ਨਾਲ ਵਰਤ ਕੇ ਆਪਣੀ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਓ। ਇਸਦੇ ਨਾਲ, ਸਮੇਂ-ਸਮੇਂ ਤੇ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨੀ ਅਤੇ ਬਿਨਾਂ ਲੋੜ ਵਾਲੀਆਂ ਇਜਾਜ਼ਤਾਂ ਹਟਾਉਣੀ ਵੀ ਜਰੂਰੀ ਹੈ।
chown ਕਮਾਂਡ ਨਾਲ ਫਾਇਲ ਦੀ ਮਾਲਕੀ ਬਦਲਣਾ
chown ਕਮਾਂਡ, Linux ਸਿਸਟਮਾਂ ਵਿੱਚ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਮਾਲਕੀ ਬਦਲਣ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਇੱਕ ਮੁਖ ਤਰੀਕਾ ਹੈ। ਫਾਇਲ ਦੀ ਮਾਲਕੀ, ਉਸ ਫਾਇਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਕਿਸ ਯੂਜ਼ਰ ਅਤੇ ਗਰੁੱਪ ਨਾਲ ਸੰਬੰਧਤ ਹੈ, ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ। ਇਹ ਮਾਲਕੀ ਜਾਣਕਾਰੀ, ਫਾਇਲ ਸਿੱਧਾ ਪਹੁੰਚ ਅਨੁਮਤੀਆਂ 'ਤੇ ਅਸਰ ਕਰਦੀ ਹੈ। ਸਿਸਟਮ ਐਡਮਿਨਿਸਟਰੇਟਰ ਅਤੇ ਅਧਿਕਾਰਤ ਯੂਜ਼ਰ, chown ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਮਾਲਕੀ ਲੋੜ ਮੁਤਾਬਕ ਤਬਦੀਲ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਫਾਇਲ ਪਹੁੰਚ ਕੰਟਰੋਲ ਭਰਾਵਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
chown ਕਮਾਂਡ ਦੀ ਠੀਕ ਵਰਤੋਂ, ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਅਤੇ ਡੇਟਾ ਇਕਸੋਥਾ ਲਈ ਅਤਿ ਜ਼ਰੂਰੀ ਹੈ। ਅਣਜਾਣੇ ਵਿੱਚ ਕੀਤੀ ਮਾਲਕੀ ਤਬਦੀਲੀ, ਯੂਜ਼ਰਾਂ ਦੀਆਂ ਕੁਝ ਫਾਇਲਾਂ ਤੱਕ ਪਹੁੰਚ ਰੁਕ ਸਕਦੀ ਹੈ ਜਾਂ ਬਿਨਾ ਅਧਿਕਾਰ ਪਹੁੰਚ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ, ਕਮਾਂਡ ਵਰਤਣ ਤੋਂ ਪਹਿਲਾਂ ਧਿਆਨ ਰੱਖਣਾ ਅਤੇ ਲੋੜੀਂਦੇ ਅਧਿਕਾਰ ਹੋਣ ਦਾ ਯਕੀਨ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
| ਚੋਣ | ਵੇਰਵਾ | ਉਦਾਹਰਨ |
|---|---|---|
| -c, –changes | ਮਾਲਕੀ ਵਿੱਚ ਤਬਦੀਲ ਹੋਣ 'ਤੇ ਵਿਸਥਾਰਪੂਰਕ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ। | chown -c kullanici:grup dosya.txt |
| -f, –silent, –quiet | ਗਲਤੀ ਸੁਨੇਹੇ ਛੁਪਾ ਦਿੰਦਾ ਹੈ। | chown -f kullanici:grup dosya.txt |
| -v, –verbose | ਹਰ ਹੋਈ ਤਬਦੀਲੀ ਬਾਰੇ ਵਿਸਥਾਰਪੂਰਕ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ। | chown -v kullanici:grup dosya.txt |
| -R, –recursive | ਦੱਸੀ ਗਈ ਡਾਇਰੈਕਟਰੀ ਅਤੇ ਉਸਦੇ ਸਾਰੇ ਉਪ-ਡਾਇਰੈਕਟਰੀਆਂ ਵਿੱਚ ਮੌਜੂਦ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਮਾਲਕੀ ਬਦਲਦਾ ਹੈ। | chown -R kullanici:grup /dizin |
chown ਕਮਾਂਡ ਆਮ ਤੌਰ 'ਤੇ ਦੋ ਪਰਮੀਟਰ ਲੈਂਦੀ ਹੈ: ਯੂਜ਼ਰ ਨਾਮ ਅਤੇ ਗਰੁੱਪ ਨਾਮ। ਯੂਜ਼ਰ ਨਾਮ, ਨਵੇਂ ਫਾਇਲ ਮਾਲਕ ਨੂੰ ਬਤਾਉਂਦਾ ਹੈ, ਅਤੇ ਗਰੁੱਪ ਨਾਮ ਨਵੇਂ ਫਾਇਲ ਗਰੁੱਪ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਜੇ ਤੁਸੀਂ ਕੇਵਲ ਯੂਜ਼ਰ ਨਾਮ ਦਿੰਦੇ ਹੋ, ਤਾਂ ਫਾਇਲ ਗਰੁੱਪ ਬਦਲਦੀ ਨਹੀਂ। ਦੋਹਾਂ ਯੂਜ਼ਰ ਅਤੇ ਗਰੁੱਪ ਨਾਮ ਤਬਦੀਲ ਕਰਨ ਲਈ kullanici:grup ਵਰਗਾ ਫਾਰਮੈਟ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਜੇ ਸਿਰਫ ਗਰੁੱਪ ਨਾਮ ਤਬਦੀਲ ਕਰਨਾ ਹੋਵੇ, ਤਾਂ :grup ਫਾਰਮੈਟ ਵਰਤਣ ਦੀ ਚੋਣ ਕਰ ਸਕਦੇ ਹੋ।
chown ਕਮਾਂਡ ਵਰਤਦੇ ਸਮੇਂ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਗੱਲਾਂ ਦਾ ਧਿਆਨ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਕਿਸੇ ਯੂਜ਼ਰ ਵਲੋਂ ਕਿਸੇ ਫਾਇਲ ਦੀ ਮਾਲਕੀ ਬਦਲਣ ਲਈ ਆਮ ਤੌਰ 'ਤੇ root ਅਧਿਕਾਰ ਹੋਣ ਜਾਂ ਫਾਇਲ ਦਾ ਮੌਜੂਦ ਮਾਲਕ ਹੋਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, -R (recursive) ਚੋਣ ਵਰਤਦੇ ਸਮੇਂ, ਇਹ ਯਾਦ ਰੱਖੋ ਕਿ ਤਬਦੀਲੀਆਂ ਸਾਰੇ ਉਪ-ਡਾਇਰੈਕਟਰੀਆਂ 'ਤੇ ਲਾਗੂ ਹੋਣਗੀਆਂ। ਇਹ ਰਹੇ chown ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਲਈ ਕੁਝ ਪਗ:
- ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ: ਫਾਇਲ ਦੀ ਮਾਲਕੀ ਬਦਲਣ ਲਈ ਲੋੜੀਂਦੇ ਅਧਿਕਾਰ ਹੋਣ ਦਾ ਯਕੀਨ ਕਰੋ।
- ਠੀਕ syntax ਵਰਤੋਂ: chown ਕਮਾਂਡ ਨੂੰ ਸਹੀ ਪਰਮੀਟਰਾਂ ਨਾਲ ਵਰਤੋ (ਉਦਾਹਰਣ ਵਜੋਂ, chown kullanici:grup dosya.txt)।
- ਬੈਕਅਪ ਲਓ: ਖਾਸ ਕਰਕੇ ਮਹੱਤਵਪੂਰਨ ਫਾਇਲਾਂ ਦੀ ਮਾਲਕੀ ਤਬਦੀਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਬੈਕਅਪ ਲੈਣ ਦੀ ਸਲਾਹ ਹੈ।
- Recursive ਚੋਣ ਸੋਚ-ਸਮਝ ਕੇ ਵਰਤੋ: -R ਚੋਣ ਵਰਤਦੇ ਸਮੇਂ, ਯਾਦ ਰੱਖੋ ਕਿ ਤਬਦੀਲੀਆਂ ਸਾਰੇ ਉਪ-ਡਾਇਰੈਕਟਰੀਆਂ 'ਤੇ ਲਾਗੂ ਹੋਣਗੀਆਂ।
- ਟੈਸਟ environment 'ਚ ਟੈਸਟ ਕਰੋ: ਤਬਦੀਲੀਆਂ live system 'ਚ ਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਟੈਸਟ environment 'ਚ ਲਾਜ਼ਮੀ ਚੈੱਕ ਕਰੋ।
- ਗਲਤੀ ਸੁਨੇਹਿਆਂ ਦਾ ਵਿਸਥਾਰ ਨਾਲ ਅਧਿਐਨ ਕਰੋ: ਕਮਾਂਡ ਚਲਾਉਣ ਨਾਲ ਕਿਸੇ ਵੀ ਗਲਤੀ ਸੁਨੇਹੇ ਆਉਣ 'ਤੇ, ਉਹਨਾਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਪੜ੍ਹੋ ਅਤੇ ਸਮੱਸਿਆ ਹਲ ਕਰਨ ਲਈ ਕਦਮ ਚੁੱਕੋ।
ਉਦਾਹਰਣ ਵਜੋਂ, ਵੈੱਬ ਸਰਵਰ 'ਤੇ ਚੱਲ ਰਹੀ ਕਿਸੇ application ਦੀਆਂ ਫਾਇਲਾਂ ਦੀ ਮਾਲਕੀ ਵੈੱਬ ਸਰਵਰ ਯੂਜ਼ਰ (ਉਦਾਹਰਣ ਵਜੋਂ, www-data) ਨੂੰ ਦੇਣ ਲਈ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ:
sudo chown -R www-data:www-data /var/www/uygulama
ਇਹ ਕਮਾਂਡ /var/www/uygulama ਡਾਇਰੈਕਟਰੀ ਅਤੇ ਉਸ ਵਿੱਚ ਮੌਜੂਦ ਸਾਰੇ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਮਾਲਕੀ www-data ਯੂਜ਼ਰ ਅਤੇ ਗਰੁੱਪ ਨੂੰ ਦਿੰਦੀ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ, ਵੈੱਬ ਸਰਵਰ application ਫਾਇਲਾਂ ਨੂੰ ਪੜ੍ਹ, ਲਿਖ ਅਤੇ ਚਲਾ ਵੀ ਸਕਦੀ ਹੈ। Linux Permissions ਸਿਸਟਮ ਦਾ ਇਕ ਮੁਢਲਾ ਹਿੱਸਾ ਹੋਣ ਕਰਕੇ chown ਕਮਾਂਡ ਨਾਲ ਫਾਇਲ ਮਾਲਕੀ ਦਾ ਸੰਚਾਲਨ ਕਰਨਾ ਤੁਹਾਡੇ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਅਤਿ ਜ਼ਰੂਰੀ ਹੈ।
Linux ਪਰਵਾਨਗੀਆਂ ਨਾਲ ਫ਼ਾਈਲ ਐਕਸੇਸ ਕੰਟਰੋਲ
Linux ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ, ਫ਼ਾਈਲ ਐਕਸੇਸ ਕੰਟਰੋਲ ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਦੇ ਬੁਨਿਆਦੀ ਪੱਥਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਹਰ ਫ਼ਾਈਲ ਅਤੇ ਡਾਇਰੈਕਟਰੀ, ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ ਕਿ ਕੌਣ ਉਸਨੂੰ ਪੜ੍ਹ ਸਕਦਾ, ਲਿਖ ਸਕਦਾ ਅਤੇ ਚਲਾਉਣ ਸਕਦਾ ਹੈ। ਇਹ ਪਰਵਾਨਗੀਆਂ ਗੈਰ-ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਐਕਸੇਸ ਨੂੰ ਰੋਕਦੀਆਂ ਹਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਵਿੱਚ ਮਦਦ ਕਰਦੀਆਂ ਹਨ। Linux ਪਰਵਾਨਗੀ ਸਿਸਟਮ, ਯੂਜ਼ਰਾਂ ਅਤੇ ਗਰੁੱਪਾਂ ਨੂੰ ਫ਼ਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਤੱਕ ਐਕਸੇਸ ਬਹੁਤ ਵਿਸ਼ਲੇਸ਼ਣਾਤਮਕ ਢੰਗ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਦਾ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ।
ਫ਼ਾਈਲ ਪਰਵਾਨਗੀਆਂ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਯੂਜ਼ਰ ਸ਼੍ਰਣੀਆਂ ਲਈ ਵਖ-ਵਖ ਤਰੀਕੇ ਨਾਲ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ: ਫ਼ਾਈਲ ਦਾ ਮਾਲਕ (user), ਫ਼ਾਈਲ ਜਿਸ ਗਰੁੱਪ ਨਾਲ ਸੰਬੰਧਤ ਹੈ (group), ਤੇ ਹੋਰ ਯੂਜ਼ਰ (others)। ਹਰ ਕੈਟੇਗਰੀ ਲਈ ਤਿੰਨ ਮੁੱਢਲੀ ਪਰਵਾਨਗੀਆਂ ਹਨ: ਪੜ੍ਹਨਾ (read), ਲਿਖਣਾ (write) ਅਤੇ ਚਲਾਉਣਾ (execute)। ਇਹ ਪਰਵਾਨਗੀਆਂ ਦੇ ਸੰਯੋਗ, ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਨ ਕਿ ਕਿਸੇ ਫ਼ਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ‘ਤੇ ਕੌਣ-ਕੌਣ, ਕੀ-ਕੀ ਕਾਰਵਾਈ ਕਰ ਸਕਦਾ ਹੈ।
| ਪਰਵਾਨਗੀ ਦੀ ਕਿਸਮ | Symbolic ਦਿੱਖ | Numeric ਦਿੱਖ | ਵਿਆਖਿਆ |
|---|---|---|---|
| ਪੜ੍ਹਨਾ (Read) | r | 4 | ਫ਼ਾਈਲ ਦੀ ਸਮੱਗਰੀ ਵੇਖਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਲਿਸਟ ਵੇਖਣ ਦੀ ਪਰਵਾਨਗੀ |
| ਲਿਖਣਾ (Write) | w | 2 | ਫ਼ਾਈਲ ਨੂੰ ਸੰਪਾਦਿਤ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵੀਆਂ ਫ਼ਾਈਲਾਂ ਜੋੜਨ/ਹਟਾਉਣ ਦੀ ਪਰਵਾਨਗੀ |
| ਚਲਾਉਣਾ (Execute) | x | 1 | ਫ਼ਾਈਲ ਨੂੰ ਚਲਾਉਣ (ਜੇਕਰ ਉਹ ਪ੍ਰੋਗ੍ਰਾਮ ਹੈ) ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਪਰਵਾਨਗੀ |
| ਕੋਈ ਪਰਵਾਨਗੀ ਨਹੀਂ | – | 0 | ਲਾਗੂ ਯੂਜ਼ਰ ਸ਼੍ਰਣੀ ਲਈ ਕੋਈ ਵੀ ਪਰਵਾਨਗੀ ਨਹੀਂ ਦਿੱਤੀ ਗਈ |
ਇਹ ਪਰਵਾਨਗੀਆਂ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਠੀਕ ਢੰਗ ਨਾਲ ਸੈਟ ਕਰਨਾ, ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਲਾਈਆਂ ਪਰਵਾਨਗੀਆਂ, ਗੈਰ-ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਐਕਸੇਸ ਅਤੇ ਡਾਟਾ ਉਲੰਘਣ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਕਰਕੇ, chmod ਕਮਾਂਡ ਵਰਗੇ ਟੂਲਾਂ ਦੀ ਮਦਦ ਨਾਲ ਫ਼ਾਈਲ ਪਰਵਾਨਗੀਆਂ ਨੂੰ ਸਾਵਧਾਨੀ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨਾ ਅਤੇ ਨਿਯਮਤ ਜਾਂਚ ਕਰਨਾ ਲਾਜ਼ਮੀ ਹੈ।
ਐਕਸੇਸ ਕੰਟਰੋਲ ਮੋਡ:
- ਸਿਰਫ਼ ਪੜ੍ਹਨ ਲਈ (Read-Only): ਫ਼ਾਈਲ ਦੀ ਸਮੱਗਰੀ ਪੜ੍ਹੀ ਜਾ ਸਕਦੀ ਹੈ, ਪਰ ਸੰਪਾਦਿਤ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ।
- ਲਿਖਣ ਯੋਗ (Writable): ਫ਼ਾਈਲ ਦੀ ਸਮੱਗਰੀ ਸੰਪਾਦਿਤ ਜਾਂ ਹਟਾਈ ਜਾ ਸਕਦੀ ਹੈ।
- ਚਲਾਉਣ ਯੋਗ (Executable): ਜੇਕਰ ਫ਼ਾਈਲ ਇੱਕ ਪ੍ਰੋਗ੍ਰਾਮ ਜਾਂ ਸਕ੍ਰਿਪਟ ਹੈ, ਇਹ ਚਲਾਈ ਜਾ ਸਕਦੀ ਹੈ।
- ਪੂਰਾ ਐਕਸੇਸ (Full Access): ਪੜ੍ਹਨਾ, ਲਿਖਣਾ ਅਤੇ ਚਲਾਉਣ ਦੀਆਂ ਤਿੰਨੋ ਪਰਵਾਨਗੀਆਂ ਮੌਜੂਦ ਹੋਣ।
- ਕੇਵਲ ਮਾਲਕ ਐਕਸੇਸ: ਸਿਰਫ਼ ਫ਼ਾਈਲ ਮਾਲਕ ਪੂਰੀ ਪਰਵਾਨਗੀ ਰੱਖਦਾ ਹੈ, ਹੋਰ ਯੂਜ਼ਰਾਂ ਉੱਤੇ ਪਾਬੰਦੀ।
ਫ਼ਾਈਲ ਐਕਸੇਸ ਕੰਟਰੋਲ ਸਿਰਫ਼ ਪਰਵਾਨਗੀਆਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ। ਐਕਸੇਸ ਕੰਟਰੋਲ ਲਿਸਟਾਂ (ACL’ਾਂ) ਵਰਗੇ ਹੋਰ ਉੱਚ ਪੱਧਰੀ ਮਕੈਨੀਜਮ ਵੀ ਉਪਲਬਧ ਹਨ। ACL’ਾਂ, ਆਮ ਪਰਵਾਨਗੀਆਂ ਤੋਂ ਉਪਰ, ਨਿਰਧਾਰਤ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਲਈ ਹੋਰ ਵੀ ਵਿਅਕਤੀਗਤ ਪਰਵਾਨਗੀਆਂ ਅਲਾਟ ਕਰਨ ਦਾ ਮੌਕਾ ਦਿੰਦੀਆਂ ਹਨ। ਇਹ, ਖਾਸ ਕਰਕੇ ਜਟਿਲ ਸਿਸਟਮਾਂ ਵਿੱਚ, ਹੋਰ ਲਚਕੀਲੇ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣਾਤਮਕ ਐਕਸੇਸ ਕੰਟਰੋਲ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ।
ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਦੀ ਬਣਤਰ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਅਰਥ

Linux ਵਿੱਚ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਹਰ ਫਾਈਲ ਅਤੇ ਡਾਇਰੈਕਟਰੀ ਲਈ ਵੱਖ-ਵੱਖ ਤਰੀਕੇ ਨਾਲ ਨਿਰਧਾਰਤ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਯੂਜ਼ਰ ਵਿਭਾਗਾਂ ਲਈ ਪਹੁੰਚ ਹੱਕ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਇਹ ਇਜਾਜ਼ਤਾਂ, ਸਿਸਟਮ ਵਿੱਚ ਫਾਈਲਾਂ ਦੀ ਸੁਰੱਖਿਆ ਯਕੀਨੀ ਬਣਾਉਣ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚਾਂ ਰੋਕਣ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦੀਆਂ ਹਨ। Linux ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ, ਜੇਕਰ ਇਹ ਕੁਝ ਜਟਿਲ ਦਿਖਾਈ ਦਿੰਦਾ, ਅਸਲ ਵਿੱਚ ਬਹੁਤ ਹੀ ਲੋਜਿਕਲ ਤੇ ਲੜੀਬੱਧ ਬਣਤਰ ਹੈ। ਇਹ ਸੰਰਚਨਾ, ਹਰ ਯੂਜ਼ਰ ਨੂੰ ਸਿਰਫ਼ ਉਹਨਾਂ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਦਿੰਦੀ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ ਉਹ ਅਧਿਕਾਰਤ ਹੈ, ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ, ਸਿਸਟਮ 'ਚ ਡਾਟਾ ਦੀ ਭਲਾਈ ਅਤੇ ਗੋਪਨੀਤਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਦੀ ਹੈ।
ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਆਮ ਤੌਰ ਤੇ ਤਿੰਨ ਮੁੱਖ ਵਿਭਾਗਾਂ 'ਚਣੀ ਜਾਂਦੀਆਂ ਹਨ: ਪੜ੍ਹਨਾ (r), ਲਿਖਣਾ (w), ਅਤੇ ਚਲਾਉਣਾ (x). ਇਹ ਇਜਾਜ਼ਤਾਂ, ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਦੇਖਣ, ਫਾਈਲ ਨੂੰ ਤਬਦੀਲ ਕਰਨ ਅਤੇ ਫਾਈਲ ਨੂੰ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਵਜੋਂ ਚਲਾਉਣ ਦੇ ਹੱਕ ਦਰਸਾਉਂਦੀਆਂ ਹਨ। ਹਰ ਫਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਲਈ ਇਹ ਇਜਾਜ਼ਤਾਂ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਯੂਜ਼ਰ ਗਰੁੱਪਾਂ ਲਈ ਨਿਰਧਾਰਿਤ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ: ਫਾਈਲ ਮਾਲਕ (user), ਗਰੁੱਪ (group), ਅਤੇ ਹੋਰ (others)। ਇਸ ਤਰ੍ਹਾਂ, ਹਰੇਕ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਦੀ ਫਾਈਲਾਂ ਲਈ ਪਹੁੰਚ ਦੇ ਪੱਧਰ ਨੂੰ ਵੱਖ-ਵੱਖ ਤਰੀਕੇ ਨਾਲ ਕੰਟਰੋਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
| ਇਜਾਜ਼ਤ ਦੀ ਕਿਸਮ | ਸੰਕੇਤਕ ਪ਼੍ਰਸਤੁਤੀ | ਸੰਖਿਆਤਮਕ ਮੂਲ | ਵਿਆਖਿਆ |
|---|---|---|---|
| ਪੜ੍ਹਨਾ | r | 4 | ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਪੜ੍ਹਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਫਾਈਲਾਂ ਦੀ ਸੂਚੀ ਵੇਖਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਲਿਖਣਾ | w | 2 | ਫਾਈਲ ਨੂੰ ਤਬਦੀਲ ਕਰਨ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵੀਆਂ ਫਾਈਲਾਂ ਜੋੜਣ/ਹਟਾਉਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਚਲਾਉਣਾ | x | 1 | ਫਾਈਲ ਨੂੰ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਵਜੋਂ ਚਲਾਉਣ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਇਜਾਜ਼ਤ। |
| ਕੋਈ ਇਜਾਜ਼ਤ ਨਹੀਂ | – | 0 | ਕਿਸੇ ਵੀ ਇਜਾਜ਼ਤ ਦੀ ਨਾ ਹੋਣ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। |
ਇਹ ਤਿੰਨ ਇਜਾਜ਼ਤ ਵਿਭਾਗ (ਪੜ੍ਹਨਾ, ਲਿਖਣਾ, ਚਲਾਉਣਾ) ਅਤੇ ਤਿੰਨ ਯੂਜ਼ਰ ਗਰੁੱਪ (ਮਾਲਕ, ਗਰੁੱਪ, ਹੋਰ) ਦਾ ਜੋੜ Linux ਵਿੱਚ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਦੀ ਨੀਵ ਹੈ। ਇਜਾਜ਼ਤਾਂ ਸੰਕੇਤਕ ਜਾਂ ਸੰਖਿਆਤਮਕ ਰੂਪ ਵਿੱਚ ਦਰਸਾਈ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਸੰਕੇਤਕ ਪ੍ਰਸਤੁਤੀ ਵਿੱਚ, ਹਰੇਕ ਇਜਾਜ਼ਤ ਲਈ ਇੱਕ ਅੱਖਰ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ (r, w, x), ਜਦਕਿ ਸੰਖਿਆਤਮਕ ਮੁੱਲ ਵਿੱਚ, ਹਰੇਕ ਇਜਾਜ਼ਤ ਲਈ ਇੱਕ ਸੰਖਿਆ ਲਗਾਈ ਜਾਂਦੀ ਹੈ (4, 2, 1)। ਇਹ ਮੂਲ ਇਕੱਠੇ ਕਰਕੇ, ਹਰੇਕ ਯੂਜ਼ਰ ਗਰੁੱਪ ਲਈ ਇਕ ਕੁੱਲ ਇਜਾਜ਼ਤ ਮੁੱਲ ਮਿਲ ਜਾਂਦਾ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, rwx ਇਜਾਜ਼ਤ (ਪੜ੍ਹਨਾ (4), ਲਿਖਣਾ (2), ਚਲਾਉਣਾ (1)) ਦੇ ਕੁੱਲ 7 ਨਾਲ ਦਰਸਾਇਆ ਜਾਂਦਾ ਹੈ।
ਇਜਾਜ਼ਤਾਂ ਦੀਆਂ ਕਿਸਮਾਂ:
- ਪੜ੍ਹਨਾ (r): ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਪੜ੍ਹਨ ਦੀ ਇਜਾਜ਼ਤ।
- ਲਿਖਣਾ (w): ਫਾਈਲ ਵਿੱਚ ਤਬਦੀਲ ਕਰਨ ਜਾਂ ਉੱਤੇ ਲਿਖਣ ਦੀ ਇਜਾਜ਼ਤ।
- ਚਲਾਉਣਾ (x): ਫਾਈਲ ਨੂੰ ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਜਾਂ ਸਕ੍ਰਿਪਟ ਵਜੋਂ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ।
- ਮਾਲਕ (user): ਫਾਈਲ ਦਾ ਮਾਲਕ ਯੂਜ਼ਰ।
- ਗਰੁੱਪ (group): ਫਾਈਲ ਜਿਸ ਗਰੁੱਪ ਨਾਲ ਸਬੰਧਿਤ ਹੈ।
- ਹੋਰ (others): ਫਾਈਲ ਦੇ ਮਾਲਕ ਅਤੇ ਗਰੁੱਪ ਤੋਂ ਇਲਾਵਾ ਬਾਕੀ ਸਾਰੇ ਯੂਜ਼ਰ।
ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਵੇਖਣ ਲਈ, ਟਰਮੀਨਲ 'ਚ ls -l ਕਮਾਂਡ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ, ਫਾਈਲ ਦੇ ਨਾਮ ਦੇ ਨਾਲ-ਨਾਲ, ਫਾਈਲ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ, ਮਾਲਕ, ਗਰੁੱਪ, ਆਕਾਰ, ਬਦਲਣ ਦੀ ਤਰੀਕ ਅਤੇ ਸਮਾਂ ਵੀ ਦਰਸਾਉਂਦੀ ਹੈ। ਇਜਾਜ਼ਤਾਂ ਆਮ ਤੌਰ ਤੇ -rwxr-xr– ਵਰਗੇ ਸਤਰ ਵਿੱਚ ਨਜ਼ਰ ਆਉਂਦੀਆਂ ਹਨ। ਇਸ ਸਤਰ ਦਾ ਪਹਿਲਾ ਅੱਖਰ, ਫਾਈਲ ਦੀ ਕਿਸਮ (ਫਾਈਲ, ਡਾਇਰੈਕਟਰੀ, ਲਿੰਕ ਆਦਿ) ਦਰਸਾਉਂਦਾ ਹੈ। ਬਾਕੀ ਨੌਂ ਅੱਖਰ, ਮਾਲਕ, ਗਰੁੱਪ ਅਤੇ ਹੋਰਾਂ ਲਈ ਪੜ੍ਹਨਾ, ਲਿਖਣਾ ਅਤੇ ਚਲਾਉਣਾ ਇਜਾਜ਼ਤਾਂ ਦਾ ਕ੍ਰਮ ਵਾਰ ਵੇਰਵਾ ਦਿੰਦੇ ਹਨ।
ਇਜਾਜ਼ਤਾਂ ਦੇ ਬਦਲਾਅ
ਫਾਇਲ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਬਦਲਣ ਲਈ chmod ਕਮਾਂਡ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। chmod ਕਮਾਂਡ both symbolic ਅਤੇ numerical ਰੂਪ ਵਿੱਚ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। Symbolic ਰੂਪ ਵਿੱਚ, permissions ਨੂੰ +, – ਅਤੇ = operators ਨਾਲ ਦਰਸਾਇਆ ਜਾਂਦਾ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਕਿਸੇ ਫਾਇਲ 'ਤੇ ਲਿਖਣ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ chmod u+w dosya_adı ਕਮਾਂਡ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। Numerical ਰੂਪ ਵਿੱਚ, ਹਰ ਯੂਜ਼ਰ ਗਰੁੱਪ ਲਈ ਕੁੱਲ permission value ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਕਿਸੇ ਫਾਇਲ ਦੇ owner ਨੂੰ ਪੜ੍ਹਨ ਅਤੇ ਲਿਖਣ, group ਨੂੰ ਪੜ੍ਹਨ ਅਤੇ others ਨੂੰ ਪੜ੍ਹਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ chmod 644 dosya_adı ਕਮਾਂਡ ਵਰਤੀ ਜਾਂਦੀ ਹੈ।
Linux ਇਜਾਜ਼ਤਾਂ ਦੁਆਰਾ ਸੁਰੱਖਿਆ ਉਪਾਅ
Linux permissions ਸਿਸਟਮ, ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਦੇ ਮੁੱਖ ਪਹੁੱਤਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਸਹੀ ਤਰੀਕੇ ਨਾਲ ਕਨਫਿਗਰ ਕੀਤੀਆਂ permissions, unauthorized access ਨੂੰ ਰੋਕਦੀਆਂ ਹਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਕਰਦੀਆਂ ਹਨ। ਇਸ ਸੰਦੇਸ਼ ਵਿਚ, ਕੇਵਲ ਲੋੜੀਂਦੇ ਯੂਜ਼ਰ ਅਤੇ ਗਰੁੱਪ ਨੂੰ access permission ਦੇਣਾ, security vulnerabilities ਨੂੰ ਘੱਟ ਕਰਨ ਦੀ ਕੁੰਜੀ ਹੈ। Permissions ਨੂੰ ਨਿਯਮਤਰੂਪ ਵਿੱਚ ਜਾਂਚਣਾ ਅਤੇ update ਕਰਨਾ ਵੀ ਜਰੂਰੀ ਹੈ; ਕਿਉਂਕਿ ਸਮੇਂ ਦੇ ਨਾਲ ਯੂਜ਼ਰ roles ਅਤੇ ਲੋੜਾਂ ਬਦਲ ਸਕਦੀਆਂ ਹਨ।
| ਸੁਰੱਖਿਆ ਉਪਾਅ | ਵਿਆਖਿਆ | ਲਾਗੂ ਕਰਨਾ |
|---|---|---|
| ਘੱਟੋ-ਘੱਟ permissions ਨੀਤੀ | ਯੂਜ਼ਰਾਂ ਨੂੰ ਕੇਵਲ ਉਹ permissions ਦਿੰਨਾ ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਲੋੜ ਹਨ। | ਹਰ ਯੂਜ਼ਰ ਨੂੰ, ਕੰਮ ਕਰਨ ਲਈ ਜਿੰਨੀ ਬੇਸਿਕ permissions ਲੋੜ ਹਨ, ਓਨੀ ਹੀ ਦਿੱਓ। |
| ਇਜਾਜ਼ਤਾਂ ਦੀ ਨਿਯਮਤਰੂਪ ਜ਼ਾਂਚ | Permissions ਨੂੰ periodical ਤੌਰ 'ਤੇ ਜਾਂਚ ਕੇ update ਰੱਖਣਾ। | ਮੁਕਤਸਰ interval (ਮੁਦਾਲ, ਮਹੀਨਾ ਜਾਂ ਤਿੰਨ ਮਹੀਨੇ) 'ਤੇ permissions ਜਾਂਚੋ ਅਤੇ extra permissions ਹਟਾਓ। |
| ਸਖ਼ਤ ਪਾਸਵਰਡ ਪਾਲਿਸੀਆਂ | ਯੂਜ਼ਰਾਂ ਲਈ ਮਜ਼ਬੂਤ ਅਤੇ unique ਪਾਸਵਰਡ ਵਰਤਣਾ ਯਕੀਨੀ ਬਣਾਉਣੀ। | ਕਠਿਨ password requirements ਨਿਰਧਾਰਤ ਕਰੋ ਅਤੇ password change mandatory ਬਣਾਓ। |
| ਲਾਗ ਰਿਕਾਰਡ ਇੰਸਪੈਕਸ਼ਨ | ਸਿਸਟਮ ਦੀਆਂ activities ਨੂੰ ਲਗਾਤਾਰ ਮਾਨਟਰ ਅਤੇ analyze ਕਰਨਾ। | ਲਾਗ ਰਿਕਾਰਡ ਨੂੰ ਨਿਯਮਤਰੂਪ ਜਾਂਚੋ, unusual activity ਪਛਾਣੋ ਅਤੇ promptly intervention ਕਰੋ। |
ਸੁਰੱਖਿਆ ਉਪਾਅ ਸਿਰਫ permissions 'ਤੇ ਹੀ ਸੀਮਤ ਨਹੀਂ ਹੋਣੇ ਚਾਹੀਦੇ। ਸਿਸਟਮ ਵਿੱਚ ਆਈ security vulnerabilities ਨੂੰ ਦੂਰ ਕਰਨ ਲਈ ਨਿਯਮਤਰੂਪ security patches ਲਗਾਉਣੇ ਅਤੇ firewall ਵਰਗੇ ਸਮਾਰਥਿਕ security tools ਵਰਤਣੇ ਚਾਹੀਦੇ। ਇਸ ਦੇ ਨਾਲ, ਯੂਜ਼ਰਾਂ ਨੂੰ ਜਾਗਰੂਕ ਕਰਨਾ ਵੀ ਹੱਤ-ਉੱਤਲ ਅਹਿਮ ਹੈ। ਯੂਜ਼ਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ password ਬਣਾਉਣ, phishing attacks ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣ ਅਤੇ ਡੌਟਦਾਰ emails ਤੋਂ ਬਚਣ ਬਾਰੇ ਤਲਬੀਮ਼ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ।
ਲੈ ਸਕਦੇ ਉਪਾਅ:
- ਨਿਰਵਰਤਕ services ਨੂੰ disable ਕਰੋ।
- Firewall configuration optimize ਕਰੋ।
- ਸਿਸਟਮ ਲਾਗ ਨਿਯਮਤਰੂਪ ਜਾਂਚੋ।
- ਯੂਜ਼ਰ ਟ੍ਰੇਨਿੰਗ ਰਾਹੀਂ ਜਾਗਰੂਕਤਾ ਵਧਾਓ।
- ਸਿਸਟਮ software updated ਰੱਖੋ।
- Authentication mechanisms ਮਜ਼ਬੂਤ ਕਰੋ (ਜਿਵੇਂ, two-factor authentication)।
ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ ਦੇ ਮਾਮਲੇ ਲਈ ਤਿਆਰ ਹੋਣਾ ਲਾਜ਼ਮੀ ਹੈ। ਕਿਸੇ security breach 'ਤੇ ਕੀ ਕਰਨਾ ਹੈ, ਇਸ ਲਈ ਇੱਕ emergency plan ਬਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ। ਇਹ plan, breach ਦੀ ਪਹਿਲਾਂ ਜਾਂਚ, isolation, remediation, ਅਤੇ ਮਿੱਟਕੇ breach ਤੋਂ ਬਚਣ ਲਈ ਲੈਣ ਵਾਲੇ ਉਪਾਅ ਵੀ ਸ਼ਾਮਲ ਹੋਣੇ ਚਾਹੀਦੇ। ਸੁਰੱਖਿਆ ਇੱਕ ਨਿਰੰਤਰ process ਹੈ ਅਤੇ ਇਹ ਨਿਯਮਤਰੂਪ ਜਾਂਚ, ਤੇ sudhaar ਦੀ ਲੋੜ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਯਾਦ ਰਹੇ, ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ security measures ਵੀ, ਯੂਜ਼ਰ ਦੀਆਂ ਗਲਤੀਆਂ ਜਾਂ ਲਾਪਰਵਾਹੀਂ ਦੇ ਕਾਰਨ ਅਯੋਗ ਹੋ ਸਕਦੇ।
Linux permissions ਸਿਸਟਮ, ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਦਾ ਵਿਅੰਗੀਕ ਹਿੱਸਾ ਹੈ। ਸਹੀ ਤਰੀਕੇ ਨਾਲ configuration ਕੀਤੀਆਂ permissions, ਹੋਰ security measures ਨਾਲ ਮਿਲਾਪ ਕਰਕੇ, ਤੁਹਾਡੀ system ਨੂੰ ਵੱਖ-ਵੱਖ ਥ੍ਰੈਟਸ ਤੋਂ ਬਚਾ ਸਕਦੀ। ਪਰ, permissions ਦੀ ਨਿਯਮਤਰੂਪ ਜ਼ਾਂਚ, ਯੂਜ਼ਰਾਂ ਦੀ ਜਾਗਰੂਕਤਾ ਤੇ security vulnerabilities ਲਈ ਤਿਆਰੀ ਵੀ ਉਤਨੀ ਹੀ ਅਹਿਮ ਹੈ। ਸੁਰੱਖਿਆ, ਨਿਰੰਤਰ ਧਿਆਨ ਅਤੇ ਸੰਭਾਲ ਦੀ ਲੋੜ ਵਾਲੀ ਚਲਣ ਵਾਲੀ process ਹੈ।
Linux ਅਧਿਕਾਰਾਂ ਲਈ ਅਕਸਰ ਹੋਣ ਵਾਲੀਆਂ ਗਲਤੀਆਂ
Linux ਅਧਿਕਾਰ ਪ੍ਰਣਾਲੀ ਵਰਤਦੇ ਸਮੇਂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਕੁਝ ਆਮ ਗਲਤੀਆਂ, ਪ੍ਰਣਾਲੀ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਡਾਟਾ ਗੁਆਚਣ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀਆਂ ਹਨ। ਇਨ੍ਹਾਂ ਗਲਤੀਆਂ ਦੀ ਜਾਣਕਾਰੀ ਹੋਣੀ ਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਚਣਾ, ਤੁਹਾਡੇ ਸਿਸਟਮ ਨੂੰ ਹੋਰ ਸੁਰੱਖਿਅਤ ਅਤੇ ਸਥਿਰ ਬਣਾਈ ਰੱਖਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ। ਖਾਸ ਕਰਕੇ ਨਵੇਂ ਸ਼ੁਰੂਆਤੀ ਵਰਤੋਂਕਾਰ, ਜਦੋਂ ਅਧਿਕਾਰ ਠੀਕ ਤਰੀਕੇ ਨਾਲ ਸੈੱਟ ਨਹੀਂ ਕਰਦੇ, ਤਾਂ ਕਈ ਕਿਸਮ ਦੇ ਮੁੱਦਿਆਂ ਸਾਹਮਣੇ ਆ ਸਕਦੇ ਹਨ। ਇਸ ਕਰਕੇ, ਅਧਿਕਾਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ ਇਸਦੀ ਸਮਝ ਅਤੇ ਸਹੀ ਤਰੀਕਿਆਂ ਦੀ ਅੰਨਣੀ ਬਹੁਤ ਜਰੂਰੀ ਹੈ।
ਅਧਿਕਾਰਾਂ ਦੀ ਸੈਟਿੰਗ ਵਿੱਚ ਕੀਤੀਆਂ ਗਲਤੀਆਂ ਆਮ ਤੌਰ 'ਤੇ ਅਣਡਿੱਠੇਪਣ ਜਾਂ ਗਲਤ ਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੁੰਦੀਆਂ ਹਨ। ਉਦਾਹਰਨ ਵਜੋਂ, ਕਿਸੇ ਫਾਇਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਨੂੰ ਲੋੜ ਤੋਂ ਵੱਧ ਵਿਆਪਕ ਅਧਿਕਾਰ ਦੇ ਦੇਣਾ, ਮਾੜੇ ਉਦੇਸ਼ ਵਾਲੇ ਯੂਜ਼ਰਾਂ ਲਈ ਸਿਸਟਮ ਦੀ ਪਹੁੰਚ ਆਸਾਨ ਕਰਦਾ ਹੈ। ਇਨ੍ਹਾਂ ਤਰਾਂ, ਮਹੱਤਵਪੂਰਨ ਸਿਸਟਮ ਫਾਇਲਾਂ ਦੇ ਅਧਿਕਾਰਾਂ ਵਿਚ ਤਬਦੀਲੀ ਤੋਂ ਸਿਸਟਮ ਅਸਥਿਰ ਹੋ ਸਕਦਾ ਹੈ ਜਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਡੈਮ ਖਾ ਸਕਦਾ ਹੈ। ਐਸੇ ਹਾਲਾਤਾਂ ਤੋਂ ਬਚਣ ਲਈ, ਹਮੇਸ਼ਾ ਧਿਆਨ ਦੇਣਾ ਤੇ ਆਪਣੀ ਕਾਰਵਾਈ ਨੂ ਜਾਣ ਕੇ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ।
ਜਿਨ੍ਹਾਂ ਗਲਤੀਆਂ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਲੋੜ ਤੋਂ ਵੱਧ ਵਿਆਪਕ ਅਧਿਕਾਰ ਦੇਣਾ: ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ 'ਤੇ 777 ਵਰਗੇ ਮਾਤਰਾਤੂ ਅਧਿਕਾਰ ਦੇਣਾ, ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਲਈ ਦਾਅਵਾ ਹੈ।
- ਗਲਤ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਦੇਣੀ:
chownਕਮਾਂਡ ਦੀ ਵਰਤੋਂ ਕਰਦਿਆਂ ਗਲਤ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਦੇਣਾ, ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ। - ਸਿਸਟਮ ਫਾਇਲਾਂ ਦੇ ਅਧਿਕਾਰਾਂ ਵਿਚ ਤਬਦੀਲੀ: ਮਹੱਤਵਪੂਰਨ ਸਿਸਟਮ ਫਾਇਲਾਂ ਦੇ ਅਧਿਕਾਰਾਂ ਨੂੰ ਬਦਲਣਾ, ਸਿਸਟਮ ਦੀ ਸਥਿਰਤਾ 'ਤੇ ਪ੍ਰਭਾਵ ਪਾ ਸਕਦਾ ਹੈ।
- ਅਧਿਕਾਰਾਂ ਨੂੰ ਨਾ ਸਮਝ ਕੇ ਰੰਝੜ ਤਬਦੀਲੀ ਕਰਨਾ: ਅਧਿਕਾਰਾਂ ਦਾ ਕੀ ਮਤਲਬ ਹੈ ਇਹਨਾਂ ਬਿਨਾਂ ਸਮਝੇ ਤਬਦੀਲੀਆਂ ਕਰਨਾ, ਅਣਮਿੱਤੇ ਮੁੱਦੇ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ।
- ਨਿਯਮਤ ਜਾਂਚ ਨਾ ਕਰਨਾ: ਅਧਿਕਾਰਾਂ ਦੀ ਨਿਯਮਤ ਜਾਂਚ ਨਾ ਕਰਨਾ, ਸਮੇਂ ਦੇ ਨਾਲ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਇਕੱਠੀਆਂ ਹੋਣ ਦੀ ਆਸ ਵਧਾ ਸਕਦਾ ਹੈ।
ਹੇਠਾਂ ਦਿੱਤੀ ਟੇਬਲ ਵਿਚ, ਅਕਸਰ ਹੋਣ ਵਾਲੀਆਂ ਗਲਤੀਆਂ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਸੰਭਵ ਨਤੀਜੇ ਸੰਖੇਪ ਵਿੱਚ ਦਿੱਤੇ ਗਏ ਹਨ। ਇਸ ਟੇਬਲ ਨੂੰ ਵੇਖ ਕੇ ਤੁਸੀਂ ਸਮਝ ਸਕਦੇ ਹੋ ਕਿ ਕਿਹੜੇ ਹਾਲਾਤਾਂ ਵਿੱਚ ਹੋਰ ਵੱਧ ਸਾਵਧਾਨ ਹੋਣ ਦੀ ਲੋੜ ਹੈ। ਯਾਦ ਰੱਖੋ, ਸਹੀ ਅਧਿਕਾਰ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਦੇ ਪ੍ਰਮੁੱਖ ਪੌਦੇ ਹਨ ਅਤੇ ਇਸ ਵਿਸ਼ੇ 'ਚ ਜਾਗਰੂਕ ਹੋਣਾ, ਸੰਭਾਵੀ ਵਿਘਨ ਦੇ ਰਾਹ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
| ਗਲਤੀ | ਵਿਆਖਿਆ | ਸੰਭਵ ਨਤੀਜੇ |
|---|---|---|
| 777 ਅਧਿਕਾਰ ਦੇਣਾ | ਹਰ ਕੋਈ ਪੜ੍ਹਣ, ਲਿਖਣ ਅਤੇ ਚਲਾਉਣ ਆਸਾਨੀ ਨਾਲ ਕਰ ਸਕਦਾ ਹੈ | ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਮਾੜਾ ਕੋਡ ਚਲਾਉਣਾ |
| ਗਲਤ ਮਲਕੀਅਤ | ਫਾਇਲ ਗਲਤ ਯੂਜ਼ਰ ਦੀ ਮਲਕੀਅਤ ਹੋਵੇ | ਪਹੁੰਚ ਮੁੱਦੇ, ਡਾਟਾ ਗੁਆਚਣਾ |
| ਸਿਸਟਮ ਫਾਇਲ ਅਧਿਕਾਰ | ਮਹੱਤਵਪੂਰਨ ਸਿਸਟਮ ਫਾਇਲਾਂ ਦੇ ਅਧਿਕਾਰਾਂ ਵਿੱਚ ਤਬਦੀਲੀ | ਸਿਸਟਮ ਅਸਥਿਰਤਾ, ਡੈਮ ਖਾਤਾ |
| ਅਧਿਕਾਰ ਨੂੰ ਨਾ ਸਮਝਣਾ | ਅਧਿਕਾਰਾਂ ਦੇ ਮਤਲਬ ਤੋਂ ਬਿਨਾਂ ਤਬਦੀਲੀਆਂ ਕਰਨਾ | ਅਣਮਿੱਤੇ ਗਲਤੀਆਂ, ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ |
Linux ਅਧਿਕਾਰ ਪ੍ਰਣਾਲੀ ਨੂੰ ਠੀਕ ਤਰੀਕੇ ਨਾਲ ਸਮਝਣਾ ਅਤੇ ਲਾਗੂ ਕਰਨਾ, ਤੁਹਾਡੀ ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਲਈ ਅਤਿ ਆਵਸ਼ਕ ਹੈ। ਅਧਿਕਾਰਾਂ ਦੀ ਨਿਯਮਤ ਜਾਂਚ, ਜ਼ਰੂਰੀ ਅਧਿਕਾਰਾਂ ਨੂੰ ਹਟਾਉਣਾ, ਅਤੇ ਠੀਕ ਮਲਕੀਅਤ ਲਈ ਸੈਟਿੰਗ ਕਰਨਾ ਸਿਸਟਮ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵੀ ਢੰਗ ਹਨ। ਇਸੇ ਲਈ, ਅਧਿਕਾਰ ਪ੍ਰਬੰਧਨ ਵਿਸ਼ੇ ਨਿਰੰਤਰ ਸਿੱਖਦੇ ਰਹੋ ਅਤੇ ਆਪਣੇ ਆਪ ਨੂੰ ਨਵੀਂ ਜਾਣਕਾਰੀ ਨਾਲ ਨਿਖਾਰੋ।
Linux ਇਜਾਜ਼ਤਾਂ ਬਾਰੇ ਮਾਹਿਰਾਂ ਦੀ ਰਾਏ
Linux ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ, ਆਪਣੀ ਜਟਿਲ ਸੰਰਚਨਾ ਕਰਕੇ ਕਈ ਵਾਰੀ ਲੋੜੀਂਦਾ ਤੇ ਵਿਆਕੁਲ ਕਰ ਸਕਦਾ ਹੈ। ਪਰ ਇਹ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਡਾਟਾ ਦੀ ਪੂਰਨਤਾ ਵਾਸਤੇ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਮਾਹਿਰਾਂ, ਇਸ ਵਿਧੀ ਨੂੰ ਸਮਝਣ ਅਤੇ ਠੀਕ ਢੰਗ ਨਾਲ ਲਾਗੂ ਕਰਨ ਦੀ ਅਹਿਮੀਅਤ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ। ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਰਚਿਤ ਕਰਕੇ, ਅਣ-ਅਧਿਕਾਰਤ ਰਾਹੀਂ ਪਹੁੰਚ ਰੋਕੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਿਸਟਮ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਸੰਦੇਸ਼ ਵਿੱਚ, ਸਿਸਟਮ ਐਡਮਿਨ ਅਤੇ ਡੈਵਲਪਰ ਦੋਵੇਂ ਨੂੰ ਇਜਾਜ਼ਤਾਂ ਬਾਰੇ ਸੁਚੇਤ ਹੋਣਾ ਲਾਜ਼ਮੀ ਹੈ।
| ਮਾਹਿਰ | ਰਾਏ | ਸਿਫਾਰਸ਼ |
|---|---|---|
| Ali Demir | ਇਜਾਜ਼ਤਾਂ, ਸੁਰੱਖਿਆ ਚੇਨ ਦੀਆਂ ਕੜੀਆਂ ਹਨ। | ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਜਾਂਚੋ। |
| Ayşe Kaya | ਗਲਤ ਇਜਾਜ਼ਤਾਂ ਵੱਡੀਆਂ ਸਮੱਸਿਆਵਾਂ ਪੈਦਾ ਕਰ ਸਕਦੀਆਂ ਹਨ। | ਸਭ ਤੋਂ ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਤਾ ਦੇ ਨੈਤੀਕ ਨੂੰ ਅਪਨਾਓ। |
| Mehmet Yılmaz | ਇਜਾਜ਼ਤਾਂ ਦਾ ਪਰਬੰਧ ਨਿਰੰਤਰ ਧਿਆਨ ਮੰਗਦਾ ਹੈ। | chmod ਅਤੇ chown ਕਮਾਂਡਾਂ ਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਸਿੱਖੋ। |
| Zeynep Şahin | ਇਜਾਜ਼ਤਾਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀ ਨੀਂਹ ਹਨ। | ACL’ ਦੀ ਵਰਤੋਂ ਨਾਲ ਹੋਰ ਵਿਸ਼ਲੇਸ਼ਣਾਤਮਕ ਇਜਾਜ਼ਤਾਂ ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ। |
ਮਾਹਿਰਾਂ, chmod ਅਤੇ chown ਕਮਾਂਡਾਂ ਦੇ ਸਹੀ ਉਪਯੋਗ ਦੇ ਨਾਲ Access Control Lists (ACL) ਵਰਗੇ ਹੋਰ ਉੱਨਤ ਇਜਾਜ਼ਤ ਪਰਬੰਧ ਉਪਕਰਨਾਂ ਨੂੰ ਵੀ ਸਿੱਖਣ ਦੀ ਸਲਾਹ ਦਿੰਦੇ ਹਨ। ACL’, ਆਮ ਇਜਾਜ਼ਤਾਂ ਨਾਕਾਫੀ ਹੋਣ 'ਤੇ ਹੋਰ ਲਚਕੀਲੀ ਅਤੇ ਵਿਸਥਾਰਵਾਦੀ ਇਜਾਜ਼ਤ ਪੱਧਰ ਬਣਾ ਸਕਦੇ ਹਨ। ਉਦਾਹਰਨ ਵਜੋਂ, ਕਿਸੇ ਫਾਇਲ ਦੇ ਮਾਲਕ ਅਤੇ ਗਰੁੱਪ ਤੋਂ ਇਲਾਵਾ ਕਿਸੇ ਨਿਰਧਾਰਤ ਯੂਜ਼ਰ ਜਾਂ ਗਰੁੱਪ ਦੀ ਪਹੁੰਚ ਰੋਕਣ ਜਾਂ ਅਨੁਮਤ ਕਰਨ ਲਈ ACL’ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਮਾਹਿਰਾਂ ਦੀਆਂ ਸਿਫਾਰਸ਼ਾਂ:
- ਵਧੇਰੇ ਇਜਾਜ਼ਤਾਂ ਬਿਨਾਂ ਲੋੜ ਦੇ ਨਾ ਦਿਓ।
- ਫਾਇਲਾਂ ਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਮਾਲਕੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਜਾਂਚੋ।
- ACL’ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਵਿਸਥਾਰਵਾਦੀ ਇਜਾਜ਼ਤਾਂ ਤਿਆਰ ਕਰੋ।
- ਇਜਾਜ਼ਤ ਬਦਲਾਵਾਂ ਨੂੰ ਲੌਗ ਕਰ ਕੇ ਨਿਗਰਾਨੀ ਕਰੋ।
- ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਰੋਕਣ ਵਾਸਤੇ ਨਿਯਮਿਤ ਸੁਰੱਖਿਆ ਸਕੈਨ ਕਰੋ।
- ਨਵਾਂ ਸਾਫਟਵੇਅਰ ਇੰਸਟਾਲ ਕਰਦੇ ਸਮੇਂ, ਡਿਫਾਲਟ ਇਜਾਜ਼ਤਾਂ ਚੈੱਕ ਕਰੋ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਾਹਿਰਾਂ ਨਿਯਮਿਤ ਸੁਰੱਖਿਆ ਜਾਂਚ ਅਤੇ ਇਜਾਜ਼ਤ ਬਦਲਾਵਾਂ ਦੀ ਨਿਗਰਾਨੀ ਮਹੱਤਵ ਦੀ ਗੱਲ ਕਰਦੇ ਹਨ। ਇਜਾਜ਼ਤ ਬਦਲਾਵਾਂ ਦੀ ਲੌਗਿੰਗ, ਸੰਭਾਵਤ ਸੁਰੱਖਿਆ ਉਲੰਘਣ ਦੇ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰਾਂ ਦੀ ਪਛਾਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੀ ਹੈ। ਯਾਦ ਰਖੋ, Linux ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ ਇਕ ਡਾਇਨਾਮਿਕ ਸਰੂਪ ਰੱਖਦਾ ਹੈ ਅਤੇ ਇਸ ਦੀ ਨਿਯਮਿਤ ਅੱਪਡੇਟਿੰਗ ਅਤੇ ਓਪਟੀਮਾਈਜ਼ਿੰਗ ਅਤਿ ਲਾਜਮੀ ਹੈ।
ਮਾਹਿਰਾਂ, ਯੂਜ਼ਰ ਅਤੇ ਗਰੁੱਪ ਪਰਬੰਧਨ ਨੂੰ ਵੀ ਇਜਾਜ਼ਤਾਂ ਜਿਨੀ ਅਹਿਮੀਅਤ ਦੇਣ ਦੀ ਗੱਲ ਕਰਦੇ ਹਨ। ਬੇਲੋੜੇ ਯੂਜ਼ਰ ਖਾਤੇ ਹਟਾਓ ਅਤੇ ਯੂਜ਼ਰਾਂ ਦੀਆਂ ਅਧਿਕਾਰਤਾਵਾਂ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਮੀਖਿਆ ਕਰੋ, ਜੋ ਕਿ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਂਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬਦਲੋ, ਇਹ ਅਣ-ਅਧਿਕਾਰਤ ਪਹੁੰਚ ਰੋਕਣ ਵਾਸਤੇ ਇਕ ਸਧਾਰਣ ਪਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਉਪਾਅ ਹੈ।
Linux ਇਜਾਜ਼ਤਾਂ ਸੰਬੰਧੀ ਸਾਰ ਅਤੇ ਕਾਰਜਕਾਰੀ ਤਕਨੀਆਂ
Linux ਇਜਾਜ਼ਤਾਂ ਸਿਸਟਮ, ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਨੂੰ ਕੌਣ ਪੜ੍ਹ ਸਕਦਾ ਹੈ, ਲਿਖ ਸਕਦਾ ਹੈ ਜਾਂ ਚਲਾ ਸਕਦਾ ਹੈ, ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਲਈ ਇਕ ਆਉਣਹਾਰਾ ਸਾਧਨ ਹੈ। ਇਹ ਸਿਸਟਮ, ਵਿਅਕਤੀਗਤ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਸਿਸਟਮ ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਆਪਣੇ ਡਾਟਾ ਨੂੰ ਸਰੱਖਿਅਤ ਰੱਖਣ ਅਤੇ ਅਣਧੁਨਿ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਦਾ ਸਮਰਥ ਕਰਦਾ ਹੈ। ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਠੀਕ ਤਰੀਕੇ ਨਾਲ ਸਮਝਣਾ ਅਤੇ ਲਾਗੂ ਕਰਨਾ, ਕਿਸੇ ਵੀ Linux ਸਿਸਟਮ ਦੀ ਸਰੱਖਿਆ ਲਈ ਬੁਨਿਆਦੀ ਗੱਲ ਹੈ। ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਬਣੀਆਂ ਇਜਾਜ਼ਤਾਂ, ਸਰੱਖਿਆ ਵਿੱਚ ਖਾਂਭ ਪੈਦਾ ਕਰ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਨਕਰਾਤਮਕ ਲੋਕਾਂ ਨੂੰ ਸਿਸਟਮ ਵਿਚ ਪਹੁੰਚਣ ਦਾ ਮੌਕਾ ਦੇ ਸਕਦੀਆਂ ਹਨ।
chmod ਕਮਾਂਡ, ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਬਦਲਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ, ਸੰਕੇਤਕ ਜਾਂ ਅੰਕੜੀ ਮੋਡ ਵਿੱਚ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਸੰਕੇਤਕ ਮੋਡ, ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਉਪਭੋਗਤਾ (u), ਗਰੁੱਪ (g) ਅਤੇ ਹੋਰਾਂ (o) ਲਈ ਵੱਖ-ਵੱਖ ਤਰੀਕੇ ਨਾਲ ਸੈੱਟ ਕਰਨ ਦੀ ਸਹੂਲਤ ਦਿੰਦਾ ਹੈ, ਜਦਕਿ ਅੰਕੜੀ ਮੋਡ, ਇਜਾਜ਼ਤਾਂ ਨੂੰ octal ਸੰਖਿਆਵਾਂ ਨਾਲ ਦਰਸਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਕਿਸੇ ਫਾਈਲ ਦੇ ਮਾਲਕ ਨੂੰ ਪੜ੍ਹਨ, ਲਿਖਣ ਅਤੇ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ, ਗਰੁੱਪ ਨੂੰ ਪੜ੍ਹਨ ਅਤੇ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ, ਤੇ ਹੋਰਾਂ ਨੂੰ ਸਿਰਫ ਪੜ੍ਹਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ chmod 754 dosya_adı ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ।
| ਇਜਾਜ਼ਤ ਕਿਸਮ | ਸੰਕੇਤਕ ਪ੍ਰਤੀਕ | ਅੰਕੜੀ ਮੁੱਲ |
|---|---|---|
| ਪੜ੍ਹਨ | r | 4 |
| ਲਿਖਣ | w | 2 |
| ਚਲਾਉਣ | x | 1 |
| ਇਜਾਜ਼ਤ ਰਹਿਤ | – | 0 |
ਤੁਰੰਤ ਲਾਗੂ ਕਰਨ ਯੋਗ ਸੁਝਾਅ:
- ਸਭ ਤੋਂ ਘੱਟ ਇਜਾਜ਼ਤ ਅਸੂਲ: ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਗਰੁੱਪਾਂ ਨੂੰ ਸਿਰਫ ਉਹ ਇਜਾਜ਼ਤਾਂ ਦਿਓ ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਲੋੜ ਹਨ। ਬੇਲੋੜੀ ਇਜਾਜ਼ਤਾਂ, ਸਰੱਖਿਆ ਜੋਖਮ ਵਧਾ ਦੇਂਦੀਆਂ ਹਨ।
- ਨਿਯਮਤ ਇਜਾਜ਼ਤ ਜਾਂਚ: ਸਿਸਟਮ ਵਿੱਚ ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਨਿਯਮਤ ਜਾਂਚੋ ਅਤੇ ਅਪਡੇਟ ਕਰੋ।
- ਮੂਲ ਭੂਤ ਇਜਾਜ਼ਤਾਂ ਸੈੱਟ ਕਰੋ: umask ਕਮਾਂਡ ਨਾਲ ਨਵੀਂ ਬਣੀਆਂ ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀਆਂ ਮੂਲ ਇਜਾਜ਼ਤਾਂ ਸੈੱਟ ਕਰੋ। ਇਹ ਨਵੀਂ ਫਾਈਲਾਂ ਨੂੰ ਬੇਲੋੜੀ ਇਜਾਜ਼ਤਾਂ ਨਾਲ ਬਣਨ ਤੋਂ ਰੋਕਦਾ ਹੈ।
- ਗਰੁੱਪ ਇਜਾਜ਼ਤਾਂ ਵਰਤੋ: ਫਾਈਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਨੂੰ ਸੰਬੰਧਤ ਗਰੁੱਪਾਂ ਵਿੱਚ ਨਿਯੁਕਤ ਕਰਕੇ, ਕਈ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਇੱਕੋ ਸਰੋਤਾਂ ਤੱਕ ਪਹੁੰਚ ਆਸਾਨ ਬਣਾਓ।
- ਸਰੱਖਿਆ ਖਾਂਭ ਦਾ ਨਿਗਰਾਨ ਕਰੋ: ਆਪਣੀ Linux ਡਿਸਟ੍ਰੀਬਿਊਸ਼ਨ ਦੀਆਂ ਸਰੱਖਿਆ ਅਪਡੇਟਾਂ ਨੂੰ ਨਿਗਰਾਨ ਕਰੋ ਅਤੇ ਸਰੱਖਿਆ ਖਾਂਭ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਕਦਮ ਚੁੱਕੋ।
chown ਕਮਾਂਡ, ਕਿਸੇ ਫਾਈਲ ਜਾਂ ਡਾਇਰੈਕਟਰੀ ਦੀ ਮਾਲਕੀ ਬਦਲਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ ਸਿਰਫ super user (root) ਜਾਂ ਮੌਜੂਦਾ ਮਾਲਕ ਵੱਲੋਂ ਹੀ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਮਾਲਕੀ ਬਦਲਣ ਨਾਲ, ਕਿਸੇ ਉਪਭੋਗਤਾ ਨੂੰ ਉਸ ਫਾਈਲ ਉੱਤੇ ਪੂਰੀ ਕੰਟਰੋਲ ਮਿਲ ਜਾਂਦੀ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, chown yeni_kullanıcı dosya_adı ਕਮਾਂਡ, ਦਿੱਤੀ ਗਈ ਫਾਈਲ ਦੀ ਮਾਲਕੀ ਨਵੇਂ ਉਪਭੋਗਤਾ ਨੂੰ ਦੇ ਦਿੰਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ ਖਾਸ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ ਵਿਚ ਫਾਈਲ ਸਾਂਝਾ ਕਰਨ ਜਾਂ ਕਿਸੇ ਉਪਭੋਗਤਾ ਨੂੰ ਸਿਸਟਮ ਤੋਂ ਹਟਾਉਣ ਵੇਲੇ ਲਾਭਕਾਰੀ ਹੁੰਦੀ ਹੈ।
ਅਕਸਰ ਪੁੱਛੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਸਵਾਲਾਂ
Linux 'ਚ ਹਰ ਫਾਇਲ ਜਾਂ ਫੋਲਡਰ ਦੇ ਅਧਿਕਾਰ ਇਤਨੇ ਮਤਲਬੀ ਕਿਉਂ ਹਨ?
Linux 'ਚ ਆਗਿਆਵਾਂ, ਸਿਸਟਮ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜੜ੍ਹਾਂ ਹਨ। ਹਰ ਫਾਇਲ ਅਤੇ ਡਾਇਰੈਕਟਰੀ ਇਹ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ ਕਿ ਇਸਨੂੰ ਕੌਣ ਪੜ੍ਹ ਸਕਦਾ, ਲਿਖ ਸਕਦਾ ਜਾਂ ਚਲਾ ਸਕਦਾ ਹੈ। ਇਹ ਬਿਨਾ ਅਨੁਮਤੀ ਪਹੁੰਚ ਨੂੰ ਰੋਕਦਾ ਅਤੇ ਸਿਸਟਮ 'ਚ ਡਾਟਾ ਦੀ ਅਖੰਡਤਾ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦਾ ਹੈ। ਵਰਤੋਂਕਾਰਾਂ ਨੂੰ ਸਿਰਫ ਉਹ ਸਰੋਤ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ, ਜੋ ਉਹਨਾਂ ਨੂੰ ਲੋੜੀਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਭਾਵਿਤ ਸੁਰੱਖਿਆ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਘੱਟ ਰਿਹੰਦੀਆਂ ਹਨ।
`chmod` ਕਮਾਂਡ ਨਾਲ ਅਧਿਕਾਰਾਂ ਨੂੰ ਅੰਕੜੀ (ਜਿਵੇਂ 755) ਰੂਪ ਵਿੱਚ ਸੈੱਟ ਕਰਨ ਤੇ, ਚਿੰਨ੍ਹ (ਜਿਵੇਂ u+x) ਰੂਪ ਵਿੱਚ ਸੈੱਟ ਕਰਨ ਵਿੱਚ ਕੀ ਕੁਝ ਅੰਤਰ ਹੈ? ਕਿਹੜੀਆਂ ਹਾਲਤਾਂ ਵਿੱਚ ਕਿਹੜਾ ਤਰੀਕਾ ਵਰਤੋਂ?
ਦੋਵੇਂ ਅੰਕੜੀ ਅਤੇ ਚਿੰਨ੍ਹ ਤਰੀਕੇ ਇੱਕੋ ਨਤੀਜਾ ਦਿੰਦੇ ਹਨ, ਪਰ ਉਨ੍ਹਾ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਅੰਤਰ ਹੈ। ਅੰਕੜੀ ਤਰੀਕਾ, ਅਧਿਕਾਰਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਇਕੱਠੇ ਸੈੱਟ ਕਰਨ ਲਈ ਵਧੀਆ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦ ਤੂੰ ਸਾਰੇ ਅਧਿਕਾਰ ਇਕੋ ਵਾਰ ਚੇੰਜ ਕਰਨੇ। ਚਿੰਨ੍ਹ ਤਰੀਕਾ, ਹੁਣਕਲੇ ਅਧਿਕਾਰਾਂ ਵਿੱਚ ਕੁਝ ਵਾਧਾ ਜਾਂ ਕਟੌਤੀ ਕਰਨੀ ਹੋਵੇ, ਜਾਂ ਕਿਸੇ ਵਿਸ਼ੇਸ਼ ਵਰਤੋਂਕਾਰ ਸਮੂਹ ਦੇ ਅਧਿਕਾਰ ਮਿਆਰਵਾਰ ਤੌਰ ਤੇ ਕੰਟਰੋਲ ਕਰਨੇ ਹੋਣ, ਤਾਂ ਇਹ ਜਿਆਦਾ ਉਪਯੋਗੀ ਹੈ।
`chown` ਕਮਾਂਡ ਵਰਤਦੇ ਹੋਏ, ਮੈਂ ਸਮੂਹ ਦੀ ਮਾਲਕੀ ਵੀ ਬਦਲਣਾ ਚਾਹੁੰਦਾ। ਇਹ ਮੈਂ ਕਿਵੇਂ ਕਰਾਂ ਅਤੇ ਸਮੂਹ ਦੀ ਮਾਲਕੀ ਬਦਲਣਾ ਕਿਉਂ ਜ਼ਰੂਰੀ ਹੈ?
`chown ਵਰਤੋਂਕਾਰ:ਸਮੂਹ ਫਾਇਲਨਾਮ` ਰੂਪ ਵਿੱਚ ਵਰਤ ਕੇ, ਤੂੰ ਵਰਤੋਂਕਾਰ ਅਤੇ ਸਮੂਹ ਦੋਹਾਂ ਦੀ ਮਾਲਕੀ ਇੱਕਠੇ ਬਦਲ ਸਕਦਾ। ਸਮੂਹ ਮਾਲਕੀ ਬਦਲਣੀ ਜਦੋ ਜ਼ਰੂਰੀ ਹੁੰਦੀ ਹੈ ਜਦ ਇੱਕੋ ਵਾਰ ਦੇ ਭਿੰਨ ਵਰਤੋਂਕਾਰਾਂ ਨੂੰ ਉਹੀ ਫਾਇਲਾਂ ਦੀ ਪਹੁੰਚ ਚਾਹੀਦੀ ਹੋਵੇ। ਉਦਾਹਰਨ ਵਜੋਂ, ਜੇਕਰ ਇਕ ਵੈੱਬ ਵਿਕਾਸ ਟੀਮ ਨੂੰ ਇੱਕੋ ਵੈੱਬ ਫਾਇਲਾਂ ਵਿਚ ਪਹੁੰਚ ਤੇ ਸੋਧ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇ, ਤਾਂ ਉਹਨਾਂ ਫਾਇਲਾਂ ਦਾ ਇੱਕੋ ਸਮੂਹ ਹੋਣਾ ਅਤੇ ਠੀਕ ਅਧਿਕਾਰਾਂ ਹੋਣੇ ਜਰੂਰੀ ਹਨ।
Linux 'ਚ ਕਿਸੇ ਫਾਇਲ ਨੂੰ ਚਲਾਊ ਬਣਾਉਣ ਲਈ ਕਿਹੜਾ ਅਧਿਕਾਰ ਚਾਹੀਦਾ ਤੇ ਉਹ ਕਿਵੇਂ ਸੈੱਟ ਕਰ ਸਕਦੇ ਹੋ?
ਕਿਸੇ ਫਾਇਲ ਨੂੰ ਚਲਾਊ ਬਣਾਉਣ ਲਈ, ਸੰਬੰਧਤ ਵਰਤੋਂਕਾਰ (ਫਾਇਲ ਮਾਲਕ, ਸਮੂਹ ਜਾਂ ਹੋਰ) ਲਈ 'ਚਲਾਉਣ' (x) ਅਧਿਕਾਰ ਚਾਹੀਦਾ ਹੁੰਦਾ ਹੈ। ਇਹ ਅਧਿਕਾਰ `chmod +x ਫਾਇਲਨਾਮ` ਕਮਾਂਡ ਨਾਲ ਸੈੱਟ ਕਰ ਸਕਦੇ ਹੋ। ਇਹ ਆਗਿਆ, ਫਾਇਲ ਮਾਲਕ, ਸਮੂਹ ਜਾਂ ਹੋਰ ਸਭ ਵਰਤੋਂਕਾਰਾਂ ਲਈ ਚਲਾਊ ਅਧਿਕਾਰ ਦਿੰਦੀ ਹੈ।
ਖਾਸ ਅਧਿਕਾਰ (SUID, SGID, Sticky Bit) ਕੀ ਹਨ ਅਤੇ ਕਦੋਂ ਲਾਭਕਾਰੀ ਹੁੰਦੇ ਹਨ? ਉਦਾਹਰਨਾਂ ਨਾਲ ਸਮਝਾ ਸਕਦੇ ਹੋ?
SUID (Set User ID), ਉਸਦੇ ਅਧਿਕਾਰਾਂ ਨਾਲ ਭਾਵ-ਕਰਦੇ ਖਾਸਤੌਰ ਤੇ ਫਾਇਲ ਮਾਲਕ ਦੇ ਹੱਕਾਂ 'ਚ ਚਲਾਉਣ ਦੀ ਅਨੂਮਤੀ ਦਿੰਦਾ ਹੈ। SGID (Set Group ID), ਨਵੀਂ ਬਣੀਆਂ ਫਾਇਲਾਂ ਨੂੰ ਉਹ ਡਾਇਰੈਕਟਰੀ ਵਾਲੇ ਸਮੂਹ ਨਾਲ ਹੀ ਜੋੜਦਾ ਹੈ। Sticky Bit, ਕਿਸੇ ਡਾਇਰੈਕਟਰੀ 'ਚ ਫਾਇਲਾਂ ਨੂੰ ਕੇਵਲ ਉਹਨਾਂ ਦੇ ਮਾਲਕ ਜਾਂ root ਹੀ ਮਿਟਾ ਸਕਦੇ ਹਨ। ਉਦਾਹਰਨ ਵਜੋਂ, `passwd` ਕਮਾਂਡ SUID ਬਿਟ ਵਾਲੀ ਹੈ, ਇਸ ਕਰਕੇ ਆਮ ਵਰਤੋਂਕਾਰ ਵੀ ਆਪਣਾ ਪਾਸਵਰਡ ਬਦਲ ਸਕਦੇ ਹਨ (ਪਾਸਵਰਡ ਆਮ ਤੌਰ ਤੇ root-ਪਹੁੰਚ ਵਾਲੀ ਫਾਇਲ 'ਚ ਹੁੰਦੇ ਹਨ)। SGID ਬਿਟ ਵਾਲੀ ਡਾਇਰੈਕਟਰੀ 'ਚ ਬਣੀਆਂ ਫਾਇਲਾਂ ਉਸੇ ਸਮੂਹ ਨਾਲ ਬਣਦੀਆਂ ਹਨ, ਜੋ ਟੀਮ ਵਰਕ ਲਈ ਵਧੀਆ ਹੈ। `/tmp` ਡਾਇਰੈਕਟਰੀ 'ਚ Sticky Bit ਹੋਂਦੀ ਹੈ, ਜਿਸ ਕਰਕੇ ਵਰਤੋਂਕਾਰ ਇੱਕ-ਦੂਜੇ ਦੀਆਂ ਫਾਇਲਾਂ ਨਹੀਂ ਮਿੱਟ ਸਕਦੇ।
ਜਦ ਕੋਈ ਵਰਤੋਂਕਾਰ ਕਿਸੇ ਫਾਇਲ 'ਚ ਪਹੁੰਚ ਕਰਨ ਲੱਗਦਾ ਅਤੇ 'ਅਧਿਕਾਰ ਰੱਦ' ਗਲਤੀ ਆ ਜਾਂਦੀ, ਤਾਂ ਆਮ ਤੌਰ 'ਤੇ ਕਾਰਨ ਕੀ ਹੁੰਦੇ ਹਨ ਅਤੇ ਇਹ ਮਸਲਾ ਕਿਵੇਂ ਹੱਲ ਕਰਾਂ?
ਸਭ ਤੋਂ ਆਮ ਕਾਰਨ ਹਨ ਜੋ ਵਰਤੋਂਕਾਰ ਕੋਲ ਪੜ੍ਹਨ, ਲਿਖਣ ਜਾਂ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਨਹੀਂ। ਫਾਇਲ ਵਾਲੀ ਡਾਇਰੈਕਟਰੀ 'ਚ ਜਾਵਣ ਦੀ ਆਗਿਆ ਨਾ ਹੋਣਾ ਵੀ ਗਲਤੀ ਦਾ ਇੱਕ ਹੋਰ ਕਾਰਨ ਹੈ। ਸਮੱਸਿਆ ਹੱਲ ਕਰਨ ਲਈ, ਪਹਿਲਾਂ ਜੋ ਵਰਤੋਂਕਾਰ ਕੋਲ ਕਿਹੜੀਆਂ ਆਗਿਆਵਾਂ ਹਨ, ਉਹ ਚੈੱਕ ਕਰੋ (`ls -l ਫਾਇਲਨਾਮ`). ਫਿਰ, `chmod` ਕਮਾਂਡ ਨਾਲ ਲੋੜੀਂਦੀਆਂ ਆਗਿਆਵਾਂ ਦਿਓ ਜਾਂ `chown` ਨਾਲ ਫਾਇਲ ਦੀ ਮਾਲਕੀ ਤਬਦੀਲ ਕਰੋ।
Linux ਸਿਸਟਮ 'ਚ ਮੂਲ-ਅਧਿਕਾਰ (umask) ਕਿਵੇਂ ਬਦਲ ਸਕਦੇ ਹੋ ਅਤੇ ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ?
`umask` ਕਮਾਂਡ, ਨਵੀਂ ਬਣੀ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੇ ਡਿਫਾਲਟ ਅਧਿਕਾਰ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ। ਇਹ ਕਮਾਂਡ, ਅਸਲ ਵਿੱਚ "ਨਾ ਦੇਣ ਵਾਲੇ" ਅਧਿਕਾਰ ਨਿਰਧਾਰਤ ਕਰਦੀ। ਉਦਾਹਰਨ ਲਈ, ਜਦ `umask 022` ਸੈੱਟ ਹੁੰਦੀ ਹੈ, ਨਵੀਂ ਫਾਇਲਾਂ ਲਈ ਸਮੂਹ ਅਤੇ ਹੋਰ ਲਈ ਲਿਖਣ ਦੀ ਆਗਿਆ ਹਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ (666 – 022 = 644), ਡਾਇਰੈਕਟਰੀਆਂ ਲਈ ਚਲਾਉਣ ਅਤੇ ਲਿਖਣ ਦੀ ਆਗਿਆ ਹਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ (777 – 022 = 755)। `umask` ਨੂੰ ਬਦਲਣ ਨਾਲ, ਨਵੀਂ ਬਣੀਆਂ ਫਾਇਲਾਂ ਅਤੇ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀਆਂ ਸੁਰੱਖਿਆ-ਸੈਟਿੰਗਾਂ ਆਟੋਮੈਟਿਕ ਤੌਰ ਤੇ ਸੰਤੁਲਿਤ ਕਰ ਸਕਦੇ ਹੋ, ਜਾ ਕਿ ਹਰੇਕ ਵਾਰ ਮਨਵਿਕ ਤੌਰ ਤੇ ਅਧਿਕਾਰਾਂ ਸੈੱਟ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਰਹਿੰਦੀ।
Linux ਇਜਾਜ਼ਤਾਂ ਨਾਲ ਕੀਤੀਆਂ ਸਭ ਤੋਂ ਆਮ ਗਲਤੀਆਂ ਕਿਹੜੀਆਂ ਹਨ ਅਤੇ ਮੈਂ ਇਨ੍ਹਾਂ ਤੋਂ ਕਿਵੇਂ ਬਚ ਸਕਦਾ ਹਾਂ?
ਸਭ ਤੋਂ ਆਮ ਗਲਤੀਆਂ ਵਿੱਚੋਂ ਕੁਝ ਹਨ: ਗੈਰ-ਲੋੜੀਂਦਾ ਪੌਣ ਵੱਡੀਆਂ ਇਜਾਜ਼ਤਾਂ ਦੇਣਾ (ਉਦਾਹਰਨ ਲਈ, ਹਰ ਯੂਜ਼ਰ ਨੂੰ ਲਿਖਣ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣਾ), SUID/SGID ਬਿੱਟਾਂ ਨੂੰ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਵਰਤਣਾ, ਆਰਜ਼ੀ ਫਾਇਲਾਂ ਲਈ ਠੀਕ ਇਜਾਜ਼ਤਾਂ ਨ ਸੈੱਟ ਕਰਨਾ। ਇਨ੍ਹਾਂ ਗਲਤੀਆਂ ਤੋਂ ਬਚਣ ਲਈ, ਸਦਾ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ਧਿਕਾਰ ਨੀਤੀ ਨੂੰ ਲਾਗੂ ਕਰੋ (ਯੂਜ਼ਰਜ਼ ਨੂੰ ਸਿਰਫ ਉਹੀ ਇਜਾਜ਼ਤਾਂ ਦਿਓ ਜੋ ਉਹਨਾਂ ਨੂੰ ਲੋੜੀਂਦੀਆਂ ਹਨ), SUID/SGID ਬਿੱਟਾਂ ਦੇ ਪ੍ਰਭਾਵਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਮਝੋ ਅਤੇ ਆਰਜ਼ੀ ਫਾਇਲਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਇਜਾਜ਼ਤਾਂ ਸੈੱਟ ਕਰੋ (ਉਦਾਹਰਨ ਲਈ, ਸਿਰਫ ਫਾਇਲ ਮਾਲਕ ਨੂੰ ਪੜ੍ਹਨ/ਲਿਖਣ ਦੀ ਪਹੁੰਚ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ)।