Linux அமைப்புகளில் பாதுகாப்பும் கோப்பு அணுகல் கட்டுப்பாட்டும் மிக முக்கியமானவை. இந்த வலைப்பதிவு கட்டுரை, Linux அனுமதிகள் அமைப்பை ஆழமாக ஆராய்ந்து, `chmod` மற்றும் `chown` கட்டளைகளை விரிவாகப் படித்து விவரிக்கிறது. கோப்பு உரிமையை மாற்றுவது, கோப்பு அனுமதிகளின் அமைப்பு மற்றும் அர்த்தங்கள் விவரிக்கப்படுவதுடன், இந்த அனுமதிகளை செயல்படுத்த முறையாக அமைப்பதன் மூலம் பாதுகாப்பு நடவடிக்கைகள் எவ்வாறு மேற்கொள்ளலாம் என்பதில் கவனம் செலுத்தப்படுகிறது. அடிக்கடி நடைபெறும் தவறுகள் குறித்து எச்சரிக்கவும், நிபுணர்களின் அணுகுமுறையை அடிப்படையாகக் கொண்டு நடைமுறை ஆலோசனைகள் வழங்கப்படுகின்றன. நோக்கம், Linux பயனாளிகள் கோப்பு அணுகலை பாதுகாப்பாகவும் திறம்படவும் கட்டுப்படுத்த உதவுவது. இதில், அமைப்பு பாதுகாப்பு அதிகரிக்க, தரவு இழப்பு அபாயங்கள் குறைக்கப்படுகிறது.
Linux அனுமதி அமைப்பு என்றால் என்ன?
Linux இயக்குதடங்களில், Linux அனுமதிகள் அமைப்பு கோப்புகள் மற்றும் அடைமடிகள் யாரால் படிக்கலாம், எழுதலாம், இயக்கலாம் என்பதைக் கட்டுப்படுத்தும் அடிப்படை பாதுகாப்பு முறைமையாகும். இந்த அமைப்பு, பன்முயற்சி சூழல்களில் தரவு பாதுகாப்பும், அமைப்பின் முழுமையும் சீராக இருக்க மறுப்பான மிக முக்கிய பிரமுகity உடையது. ஒவ்வொரு கோப்பு மற்றும் அடைமடிக்கும் மூன்று அடிப்படை அனுமதி வகைகள் உள்ளன: வாசிப்பு (read), எழுதுதல் (write) மற்றும் இயக்குதல் (execute). இந்த அனுமதிகள், மூன்று தனிப்பட்ட பயனர் பிரிவுகளுக்காக முழுமையாக குறிப்பிடப்படலாம்: கோப்பு உரிமையாளர் (user), குழு (group), மற்றவர்கள் (others).
Linuxல் கோப்பு அனுமதிகள் எண்கள் அல்லது சின்னங்களாகக் காட்டப்படலாம். எண்கள் மூலம் காட்டும் முறையில், ஒவ்வொரு அனுமதி வகையும் (படிக்க, எழுத, இயக்க) ஒரு எண்ணாக குறிப்பிடப்படுகிறது, இந்த எண்கள் சேர்த்து மொத்த அனுமதியை கணிக்கலாம். சின்னப்படுத்தும் முறையில் 'r' (படிக்க), 'w' (எழுத), 'x' (இயக்க) ஆகிய எழுத்துகள் பயன்படுத்தப்படும். இந்த எழுத்துகள், ஒவ்வொரு பயனர் வகைக்கும் அனுமதிகள் உள்ளதா என்பதைக் குறிப்பிடுகிறது. எடுத்துக்காட்டாக, rwxr-xr– என்பது, கோப்பின் உரிமையாளருக்கு படிக்க, எழுத, இயக்க அனுமதிகள் உள்ளதை, குழுவிற்கு படிக்க மற்றும் இயக்க அனுமதிகள் உள்ளதை, மற்றவர்களுக்கு மட்டும் படிக்க அனுமதி உள்ளதைக் காட்டுகிறது.
Linux அனுமதிகளின் அடிப்படை அம்சங்கள்:
- பயனர் அனுமதிகள்: கோப்பின் உரிமையாளாக இருக்கும் பயனரின் அனுமதிகளை தீர்மானிக்கிறது.
- குழு அனுமதிகள்: கோப்பு சேர்ந்துள்ள குழுவின் அனுமதிகளை நிர்ணயிக்கிறது.
- மற்ற அனுமதிகள்: கோப்பை அணுக முயலும், உரிமையாளர் மற்றும் குழுவைத் தவிர மற்ற அனைத்து பயனர்களின் அனுமதிகளை தீர்மானிக்கிறது.
- படிக்க (r) அனுமதி: கோப்பின் உள்ளடக்கத்தை பார்வையிட அல்லது அடைவின் உள்ளடக்கத்தை பட்டியலிட உரிமை வழங்குகிறது.
- எழுத (w) அனுமதி: கோப்பின் உள்ளடக்கத்தை மாற்றும் அல்லது அடைவில் புதிய கோப்புகளை சேர்க்க/அழிக்கும் உரிமை வழங்குகிறது.
- இயக்க (x) அனுமதி: கோப்பை ஒரு நிகழ்நிரலாக இயக்க அல்லது அடைவினை அணுக உரிமை வழங்குகிறது.
Linux அனுமதி அமைப்பு, கோப்புகள் மற்றும் அடைவுகளின் பாதுகாப்பை மட்டும் değil, முறைப்படியான முறையில் கணினி வளங்களை நிர்வகிக்க உதவுகிறது. எடுத்துக்காட்டாக, ஒரு கணினி நிர்வாகி, குறிப்பிட்ட செயலியை குறிப்பிட்ட பயனர்கள் மட்டும் இயக்க இயலுமாறு அனுமதிகளை அமைக்கலாம். இது அங்கீகரிக்காத அணுகலைத் தடுக்கும் மற்றும் கணிணியில் முக்கியமான வளங்களின் பாதுகாப்பை மேம்படுத்துகிறது. அனுமதிகள் சரியாக அமைக்கப்படுவதால், கணிணியில் பாதுகாப்பு குறைகளைக் குறைக்க முடியும் மற்றும் சாத்தியமான தாக்குதல்களுக்குத் தடுப்பு ஏற்படுகிறது.
| அனுமதி வகை | சின்னப்படுத்தல் | எண் மதிப்பு | விளக்கம் |
|---|---|---|---|
| படிக்க (Read) | r | 4 | கோப்பின் உள்ளடக்கத்தை படிக்க அல்லது அடைவின் உள்ளடக்கத்தை பட்டியலிட அனுமதி. |
| எழுத (Write) | w | 2 | கோப்பின் உள்ளடக்கத்தை மாற்றும் அல்லது அடவைக்கு கோப்பை சேர்க்க/அழிக்கும் அனுமதி. |
| இயக்க (Execute) | x | 1 | கோப்பை இயக்கும் அல்லது அடைவினை அணுகும் அனுமதி. |
| அனுமதி இல்லை | – | 0 | அந்த பயனர் அல்லது குழுவுக்கு எந்த அனுமதி நிர்வகிக்கப்படவில்லை. |
Linux அனுமதிகள் அமைப்பு, கணிணியில் உள்ள கோப்புகள் மற்றும் அடைவுகளின் பாதுகாப்பை உறுதிப்படுத்த ஒரு வலுவான மற்றும் நெகிழ்வான கருவியாக பயன்படுகிறது. சரியாக அமைக்கப்படும் அனுமதிகள், அங்கீகரிக்காத அணுகலை தடுக்கும், தரவு இழப்பைத் தடுக்கும் மற்றும் கணிணியின் பொது பாதுகாப்பை மேம்படுத்தும். எனவே, Linux கணிணி நிர்வாகிகள் மற்றும் பயனர்களுக்கு அனுமதிகள் எப்படி செயல்படுகிறது என்பதை அறிந்து, அவற்றை முறையாக அமைப்பது மிக முக்கியமானது.
Linux அனுமதிகளின் முக்கியத்துவம் பற்றிய தகவல்கள்
Linux இயக்குதளங்களில் கோப்புகள் மற்றும் அடைவுகளின் பாதுகாப்பு, அணுகல் கட்டுப்பாடு மற்றும் சிஸ்டம் முழுமையை உறுதிப்படுத்துவதற்காக Linux அனுமதிகள் முக்கிய பங்கு வகிக்கின்றன. அனுமதிகள், எந்த பயனாளர்கள் அல்லது குழுக்கள் கோப்புகளை அணுகலாம், மாற்றலாம், அல்லது இயக்கலாம் என்பதை நிர்ணயிக்கின்றன. இதன்மூலம், அனுமதியில்லாத அணுகல்களை தடுப்பதோடு, ரகசியமான தரவு பாதுகாப்பும், சிஸ்டம் வளங்களை பாதுகாப்பாக நிர்வகிப்பதும் சாத்தியம் ஆகிறது.
அனுமதிகளை சரியாக அமைப்பது, சிஸ்டத்தில் ஏற்படக்கூடிய பாதுகாப்பு குறைபாடுகளைக் குறைக்கிறது. எடுத்துக்காட்டாக, ஒரு வெப் சர்வரில், தேவையான பயனாளர்களுக்கு மட்டுமே சில கோப்புகளுக்கு அணுகல் அனுமதி தரப்பட்டிருப்பது, தீய நோக்குடையவர்கள் சர்வரை சேதப்படுத்துவதையோ தரவு திருடுவதையோ தடுக்கும். அதே போன்றே, சிஸ்டம் நிர்வாகிகளும் முக்கியமான சிஸ்டம் கோப்புகளுக்கு குறிப்பிட்ட பயனாளர்கள் மட்டும் அணுக முடியும் என ஏற்படுத்தி சிஸ்டம் நிலைநிறுத்தத்தை பாதுகாப்பார்கள்.
| அனுமதி வகை | சிம்பொலிக் குறிப்பு | விளக்கம் |
|---|---|---|
| படிதல் | r (read) | கோப்பின் உள்ளடக்கத்தை பார்வையிட அல்லது அடைவில் உள்ள கோப்புகளை பட்டியலிட அனுமதி. |
| எழுதல் | w (write) | கோப்பின் உள்ளடக்கத்தை மாற்ற அல்லது அடையில் புதிய கோப்புகளை சேர்க்க/நீக்க அனுமதி. |
| இயக்குதல் | x (execute) | கோப்பை இயக்க (ஒரு நிரல் என்றால்) அல்லது அடைவை அணுக அனுமதி. |
| உரிமை | – | கோப்பு அல்லது அடைவை சொந்தப்படுத்தும் பயனாளர் மற்றும் குழுவை குறிக்கிறது. |
Linux அனுமதிகள் பாதுகாப்பில் மட்டுமல்ல, பயனர் அனுபவத்திலும் முக்கியமானவை. பயனாளர்களுக்கு தங்களது கோப்புகளுக்கு முழு அணுகல் உரிமை இருப்பது, வேலைகளை எளிதாக்க, மற்ற பயனாளர்களின் கோப்புகளுக்கு அனுமதியில்லாத அணுகலை தடுப்பது, தனியுரிமை மற்றும் தரவு முழுமையை உறுதிப்படுத்துகிறது. இந்த சமநிலையை நிலைநிறுத்த எதிர்வாற்றுமான அனுமதி மேலாண்மை முறையை வழங்க வேண்டும்.
Linux அனுமதிகள் வழங்கும் நன்மைகள்:
- பாதுகாப்பு: அனுமதியில்லாத அணுகல்களை தடுப்பதன் மூலம் சிஸ்டம் பாதுகாப்பை மேம்படுத்தும்.
- தரவு பாதுகாப்பு: ரகசியமான தரவை பாதுகாப்பை வழங்குகிறது.
- சிஸ்டம் நிலைநிறுத்தம்: முக்கியமான சிஸ்டம் கோப்புகளுக்கு அணுகலை கட்டுப்படுத்தி சிஸ்டம் நிலைநிறுத்தத்தை பாதுகாக்கிறது.
- பயனர் தனியுரிமை: பயனாளர்களின் தனிப்பட்ட கோப்புகளுக்கு அணுகலை கட்டுப்படுத்துகிறது.
- இணக்கத்துவம்: பல்வேறு பாதுகாப்பு தரநிலைகளுக்கும் சட்ட ஒழுங்குகளுக்கும் இணக்கத்தை எளிதாக்குகிறது.
அனுமதிகளை முறையாக மறுபரிசீலனை செய்து புதுப்பிப்பது, சிஸ்டத்தில் ஏற்படக்கூடிய பாதுகாப்பு குறைபாடுகளை கண்டறிந்து திருத்த உதவும். குறிப்பாக புதிய பயனாளர்கள் சேர்க்கப்படும் போதும் அல்லது சிஸ்டத்தில் மாற்றங்கள் செய்யப்படும் போதும், அனுமதிகள் சரியாக அமைக்கப்பட்டுள்ளதை உறுதிப்படுத்துவது முக்கியம். இல்லையெனில், எதிர்பாராத பிரச்சனைகள் ஏற்படலாம்.
chmod கமாண்டு என்றால் என்ன மற்றும் எப்படி பயன்படுத்துவது?
Linux அனுமதிகள் அமைப்பின் அடிப்படை தூண்களில் ஒன்றான chmod கமாண்டு, கோப்பு மற்றும் கோப்புறை அணுகும் அனுமதிகளை மாற்ற பயன்படுத்தப்படுகிறது. இந்தக் கமாண்டு, கணினியில் உள்ள கோப்புகளை யார் படிக்கலாம், எழுதலாம் மற்றும் இயக்கலாம் என்பதைக் கண்டறிந்து பாதுகாப்பும், அணுகும் மேலாளுமாற்றமும் வழங்குகிறது. சரியாக பயன்படுத்தும்போது, அனுமதியின்றி அணுகுதலைத் தடுப்பதன் மூலம் அமைப்புக் பாதுகாப்பை அதிகரிக்கிறது.
chmod கமாண்டு, குறியீடான (உதா., u+x, g-w) மற்றும் கணித (உதா., 755, 644) முறைகளில் பயன்படுத்த முடியும். குறியீடு முறை, அனுமதிகளை பயனர் (user), குழு (group) மற்றும் மற்றவர்கள் (others) என்பவற்றுக்கே தனியாக நிறுவ உதவுகிறது; கணித முறை விரைவாகவும் சுருக்கமாகவும் அனுமதிகளை அமைக்க உதவுகிறது. இரு முறைகளும் ஒரே குறிக்கோளுக்காகவே பயன்படுகின்றன; ஆனால் உங்கள் அறிமுகமான பயன்பாட்டு சூழல் மற்றும் விருப்பத்திற்கேற்ப மாற்றமிருக்கலாம்.
| அன்மதி வகை | குறியீடு | காணித மதிப்பு | விளக்கம் |
|---|---|---|---|
| படிக்க | r | 4 | கோப்பைப் படிக்க அல்லது கோப்புறை உள்ளடக்கத்தைப் பட்டியலிட அனுமதி |
| எழுத | w | 2 | கோப்பை மாற்ற அல்லது கோப்புறையில் புதிய கோப்புகளைச் சேர்க்க அனுமதி |
| இயக்க | x | 1 | கோப்பை இயக்க அல்லது கோப்புறையை அணுக அனுமதி |
| அனுமதியில்லாதது | – | 0 | அனுமதி இல்லை |
chmod கமாண்டைப் பயன்படுத்தும் போது, எந்த பயனர்களுக்கும் குழுக்களுக்கும் எந்த அனுமதிகள் வழங்கப்படுகின்றன என்பதை கவனமாக ஆய்வு செய்ய வேண்டும். உதாரணமாக, ஒரு வலை சேவையகத்தில், வலை கோப்புகள் வெறும் படிக்க மட்டுமே இருப்பது, ஆனால் மாற்ற முடியாதது, பொதுவாக விரும்பப்படுகிறது. இது அனுமதியில்லாதவர்கள் உங்கள் வலைத்தளத்துக்கு சேதம் செய்யவும் அல்லது தீய நோக்குடைய கோடுகளை ஏற்றவும் தடுக்கும். மேலும், முக்கியமான தகவல்கள் கொண்ட கோப்புகளுக்கு அனுமதி பெற்ற பயனர்கள் மட்டுமே அணுகும்படி செய்வது, தரவு பாதுகாப்பு açısından குறிப்பான முக்கியத்துவம் கொண்டது.
chmod பயன்படுத்தும்போது கவனிக்க வேண்டியவை
chmod கமாண்டியை பயன்படுத்தும்போது கவனிக்க வேண்டிய சில முக்கிய அம்சங்கள் உள்ளன. தவறாக வழங்கப்படும் அல்லது நீக்கப்படும் அனுமதிகள், அமைப்பில் பாதுகாப்பு குறைபாடுகளையும், பயனர்களின் வேலை செய்ய முடியாத நிலைக்கும் காரணமாகலாம். எனவே, கமாண்ட்டைப் பயன்படுத்துவதை முன்பே, நீங்கள் என்ன செய்ய விரும்புகிறீர்கள் மற்றும் எந்த விளைவுகளை எதிர்பார்க்கிறீர்கள் என்பதைக் கவனமாக யோசிக்க வேண்டும்.
- chmod பயன்பாட்டு படிகள்:
- உங்கள் தேவையை வரையறையுங்கள்: எந்த கோப்பு அல்லது கோப்புறையின் அனுமதிகளை மாற்ற விரும்புகிறீர்கள் மற்றும் எந்த அனுமதிகள் தேவை என்பதைத் தீர்மானியுங்கள்.
- குறியீடு அல்லது கணித? : அனுமதிகளை குறியீட்டு முறையில் அல்லது கணித முறையில் அமைக்கவா என்பதை தீர்மானியுங்கள். குறியீட்டு முறை எளிதாக புரியக்கூடுமானது, கணித முறை விரைவானது.
- கமாண்டை சரியான syntax-ல் எழுதுங்கள்:
chmodகமாண்டை சரியான கட்டமைப்பில் எழுதுங்கள். உதாரணமாக,chmod 755 dosya.txtஅல்லதுchmod u+x,g+r dosya.txtபோன்றவையாக. - பரிசோதனை சூழலில் முயலுங்கள்: இயலும்பாடு இருந்தால், மாற்றங்களை நேரடி சூழலில் பயன்படுத்துவதற்கு முன் பரிசோதனை சூழலில் முயலுங்கள்.
- அனுமதிகளை சரிபாருங்கள்:
ls -lகமாண்டினால் கோப்பு அல்லது கோப்புறையின் அனுமதிகளை சரிபார்த்துச் சரியாக அமைக்கப்பட்டுள்ளதா உறுதி செய்யுங்கள்.
நினைவில் வைக்குங்கள், பாதுகாப்பு எப்போதும் முதன்மை வேலையாக இருக்க வேண்டும். chmod கமாண்டை கவனமாகவும் அறிந்து செயல்படுத்துவதால் உங்கள் அமைப்பின் பாதுகாப்பை உறுதிப்படுத்தலாம். மேலும், கோப்பு அனுமதிகளை முறையாக பரிசோதித்து தேவையற்ற அனுமதிகளை நீக்குவது அவசியமானது.
chown கட்டளையின் மூலம் கோப்பின் உரிமையை மாற்றுதல்
chown கட்டளை, Linux கணினிகளில் கோப்புகள் மற்றும் அடைவர்களின் உரிமையைக் மாற்றுவதற்காக பயன்படுத்தப்படும் ஒரு முக்கியமான கருவி ஆகும். கோப்பு உரிமை என்பது, ஒரு கோப்பு அல்லது அடைவை எந்த பயனாளருக்கும், எந்த குழுவிற்கும் சொந்தமாகும் என்பதை குறிக்கும். இந்த உரிமைத் தகவல், கோப்புகளின் அணுகல் அனுமதிகளை நேரடியாக பாதிக்கிறது. அமைப்பு நிர்வாகிகள் மற்றும் அதிகாரப்பூர்வ பயனாளர்கள், chown கட்டளையை பயன்படுத்தி கோப்பு மற்றும் அடைவர்களின் உரிமையை தேவையான முறையில் அமைக்கலாம்; இதன் மூலம் கோப்பு அணுகல் கட்டுப்பாட்டை உறுதி செய்ய முடியும்.
chown கட்டளையை சரியான முறையில் பயன்படுத்துவது, அமைப்பு பாதுகாப்பும் மற்றும் தரவு முழுமையும் என்பவற்றை உறுதிப்படுத்துவதில் மிகவும் முக்கியத்துவம் கொண்டது. தவறாக உரிமை மாற்றம் செய்யப்படுமெனில், சில பயனர்கள் குறிப்பிட்ட கோப்புகளுக்கு அணுக முடியாமல் போகும் அல்லது அனுமதி இல்லாத அணுகல் ஏற்படலாம். எனவே, இந்த கட்டளையை பயன்படுத்துவதற்கு முன் கவனமாக இருக்க வேண்டும் மற்றும் தேவையான அனுமதிகள் உங்களுக்கு இருப்பதைக் கண்டறிந்துவிட வேண்டும்.
| விருப்பம் | விளக்கம் | உதாரணம் |
|---|---|---|
| -c, –changes | உரிமை மாற்றம் நிகழும்போது விரிவான தகவலை வழங்கும். | chown -c kullanici:grup dosya.txt |
| -f, –silent, –quiet | பிழை செய்திகளை மறைக்கிறது. | chown -f kullanici:grup dosya.txt |
| -v, –verbose | செய்யப்படும் மாற்றம் ஒவ்வொன்றையும் விரிவாக காட்டுகிறது. | chown -v kullanici:grup dosya.txt |
| -R, –recursive | குறிப்பிட்ட அடைவு மற்றும் அவரது உள் அடைவு, கோப்புகள் அனைத்தின் உரிமையையும் மாற்றுகிறது. | chown -R kullanici:grup /dizin |
chown கட்டளை, சாதாரணமாக, பயனாளர் பெயர் மற்றும் குழு பெயர் என்ற இரு அளவுருக்களை எடுத்துக்கொள்கிறது. பயனாளர் பெயர், புதிய கோப்புக் உரிமையாளரை குறிக்கிறது; குழு பெயர், புதிய கோப்புக் குழுவை குறிக்கிறது. நீங்கள் கோப்பின் உரிமையாளரை மட்டும் மாற்ற விரும்பினால் பயனாளர் பெயர் மட்டும் குறிப்பிடவும்; குழு மாற்றப்பட மாட்டாது. இரண்டும் மாற்ற வேண்டுமெனில் kullanici:grup என்ற வடிவில் எழுதலாம். குழு பெயரை மட்டும் மாற்ற வேண்டுமெனில் :grup வடிவத்தை பயன்படுத்தலாம்.
chown கட்டளையை பயன்படுத்தும்போது கவனிக்க வேண்டிய சில முக்கிய அம்சங்கள் உள்ளன. எடுத்துக்காட்டாக, ஒரு பயனாளர் ஒரு கோப்பின் உரிமையை மாற்ற அமைப்பு root அதிகாரம் பெற்றிருக்க வேண்டும் அல்லது அந்த கோப்பின் தற்போதைய உரிமையாளராக இருக்க வேண்டும். அதுமட்டுமல்லாமல், -R (recursive) விருப்பத்தை பயன்படுத்தும்போது, மாற்றங்கள் அனைத்து உள் அடைவு, கோப்புகளிலும் செயல்படும் என்பதை மறக்கக்கூடாது. chown கட்டளையை பயன்படுத்துவதற்கான சில கட்டறைகள்:
- உங்கள் அனுமதிகளை உறுதிப்படுத்தவும்: கோப்பின் உரிமையைக் மாற்ற தேவையான அதிகாரம் உங்களிடம் இருப்பதை உறுதிக்கவும்.
- சரியான முறையைப் பயன்படுத்தவும்: chown கட்டளையை சரியான அளவுருக்களுடன் பயன்படுத்தினால் சரியாக செயல்படும் (உதாரணம்: chown kullanici:grup dosya.txt).
- பிரதான கோப்புகளுக்கான காப்புப் பதிப்பு எடுக்கவும்: முக்கியமான கோப்புகளின் உரிமையை மாற்றும் முன், அவற்றின் காப்புப் பதிப்பை எடுக்க பரிந்துரைக்கப்படுகிறது.
- Recursive விருப்பத்தை மிககவனமாக பயன்படுத்தவும்: -R விருப்பத்தைப் பயன்படுத்தும்போது, மாற்றங்கள் அனைத்து உள் அடைவுகளிலும் செயல்படும் என்பதை மறக்க வேண்டாம்.
- சோதனை சூழலில் முன்னேற்பாடு செய்யவும்: மாற்றங்களை நேரடி கணினியில் செய்யும் முன், சோதனை சூழலில் செயலில் பாருங்கள்.
- பிழை செய்திகளை கவனமாக ஆய்வு செய்யவும்: கட்டளை ஐ இயக்கும்போது எங்கே எந்த பிழை தகவலை பெற்றிருந்தாலும், அவற்றை நன்கு ஆய்வு செய்து, தீர்வை அழுத்திக்கொள்ளுங்கள்.
உதாரணமாக, ஒரு web server-ல் இயங்கும் பயன்பாட்டின் கோப்புகளின் உரிமையை web server பயனாளருக்கு (உதாரணமாக, www-data) மாற்ற கீழே உள்ள கட்டளை பயன்படுத்தப்படுகிறது:
sudo chown -R www-data:www-data /var/www/uygulama
இந்த கட்டளை, /var/www/uygulama அடைவு மற்றும் அதற்குள் இருக்கும் அனைத்து கோப்பு/அடைவர்களின் உரிமையை www-data பயனாளரும் குழுவும் பெற்றுக்கொள்கிறது. இதனால், web server பயன்பாடு கோப்புகளை படித்து, எழுதுவதும், இயக்குவதும் முடியும். Linux அனுமதிகள் அமைப்பின் ஒரு அடிப்படைக் கூறாக இருக்கும் chown கட்டளையை வைத்து கோப்பு உரிமையை நிர்வகிப்பது, உங்கள் அமைப்பு பாதுகாப்பிற்கும் முக்கியம்.
Linux அனுமதிகள் மூலம் கோப்பு அணுகல் கட்டுப்பாடு
Linux இயக்க முறைமைகளில், கோப்பு அணுகல் கட்டுப்பாடு என்பது அமைப்பு பாதுகாப்பின் முக்கிய அடித்தளங்களில் ஒன்றாகும். ஒவ்வொரு கோப்பு மற்றும் அடைவும், யார் படிக்கலாம், எழுதலாம் மற்றும் இயக்கலாம் என்பதைக் குறிப்பிடும் அனுமதிகளை கொண்டுள்ளது. இந்த அனுமதிகள், அனுமதியின்றி அணுகலை தடுக்கும் தன்மையால் உணர்திறன் மிக்க தரவை பாதுகாக்க உதவுகின்றன. Linux அனுமதி அமைப்பு, பயனாளர்கள் மற்றும் குழுக்கள் கோப்புகள், அடைவுகளை அணுகும் உரிமைகளை விரிவான முறையில் நிர்வகிக்க வாய்ப்பு வழங்குகிறது.
கோப்பு அனுமதிகள், மூன்று விதமான பயனாளர் வகைகள் குறித்துக் தனித்தனியாக வரையறைக்கப்படுகின்றன: கோப்பின் உரிமையாளர் (user), கோப்பின் குழு (group), மற்றும் பிற பயனாளர்கள் (others). ஒவ்வொரு வகைக்கும் படித்தல் (read), எழுதுதல் (write) மற்றும் இயக்குதல் (execute) என மூன்று முக்கியமான அனுமதிகள் உள்ளன. இந்த அனுமதிகள் எவ்வாறு சேர்ந்து உள்ளன என்பதையே, எந்த பயனாளர் என்ன நடவடிக்கையை மேற்கொள்ளலாம் என்பது நிர்ணயிக்கிறது.
| அனுமதி வகை | சின்ன வடிவம் | எண்ணான வடிவம் | விளக்கம் |
|---|---|---|---|
| படித்து (Read) | r | 4 | கோப்பின் உள்ளடக்கத்தை பார்வையிடுவது, அல்லது அடைவு உள்ளடக்கத்தை பட்டியலிட அனுமதி |
| எழுதுதல் (Write) | w | 2 | கோப்பை மாற்றுதல் அல்லது அடைவில் புதிய கோப்புகள் சேர்க்க/நீக்க அனுமதி |
| இயக்குதல் (Execute) | x | 1 | கோப்பை இயக்குதல் (என்றால் அது கட்டளா நிரல் என்றால்) அல்லது அடைவை அணுக அனுமதி |
| அனுமதி இல்லை | – | 0 | அந்த பயனாளர் வகைக்கு எந்த அனுமதி வழங்கப்படவில்லை |
இந்த அனுமதிகளை புரிந்து, சரியான முறையில் அமைப்பது அமைப்பு பாதுகாப்பிற்கு முக்கியமானது. தவறாக கட்டமைக்கப்பட்ட அனுமதிகள் அனுமதியின்றி அணுகல் மற்றும் தரவு மீறல்களுக்கு வழிவகுக்கும். எனவே, chmod கட்டளை போன்ற கருவிகளால் கோப்பு அனுமதிகளை கவனமாக நிர்வகித்து, முற்றிலும் ஒழுங்காக பிழையில்லாமல் பரிசீலனை செய்வது அவசியம்.
அணுகல் கட்டுப்பாட்டு முறைகள்:
- படிக்க மட்டும் (Read-Only): கோப்பு உள்ளடக்கத்தை மட்டுமே காண முடியும்; மாற்ற முடியாது.
- எழுதக்கூடியது (Writable): கோப்பு உள்ளடக்கத்தைக் மாற்றவும், நீக்கவும் முடியும்.
- இயக்கக்கூடியது (Executable): கோப்பு ஒரு நிரல் அல்லது script என்றால் இயக்க முடியும்.
- முழு அணுகல் (Full Access): படிக்க, எழுத, இயக்கும் அனைத்து அனுமதிகளும் கிடைக்கும்.
- உரிமையாளருக்குப் மட்டும்: கோப்பின் உரிமையாளருக்கு மட்டுமே முழு உரிமை அளிக்கப்படுகிறது; பிற பயனாளர்கள் கட்டுப்படுத்தப்படுவர்.
கோப்பு அணுகல் கட்டுப்பாடு அனுமதிகளையே மட்டும் ஆதரவில்லை. Access Control List (ACL’கள்) போன்ற மேம்பட்ட முறைகளும் உள்ளன. ACL’கள் பாரம்பரிய அனுமதிகளை விட, குறிப்பிட்ட பயனாளர்கள் அல்லது குழுக்களுக்கு அதிகமான, விரிவான அனுமதிகளை வழங்க உதவுகின்றன. இது, குறிப்பாக சிக்கலான அமைப்புகளில், அதிக சுதந்திரமும் ஆயிரம் முறையிலும் அணுகல் கட்டுப்பாடுகளை வழங்க பயன்படுகிறது.
கோப்பு அனுமதிகளின் அமைப்பும் அர்த்தங்களும்

Linux-இல் கோப்பு அனுமதிகள் என்பது, ஒவ்வொரு கோப்பு மற்றும் அடைவு குறித்து தனித்தனியாக குறிக்கப்பட்டு, மூன்று விதமான பயனர் வரம்புகளுக்காக வரையறுக்கப்படுகின்ற அணுகல் உரிமைகளை குறிக்கும். இவை, கணினியில் உள்ள கோப்புகளின் பாதுகாப்பை உறுதி செய்யவும், அனுமதியாகாத அணுகலோடு செயல்பாடுகளை தடுக்கும் பணியை முக்கியமாக ஏற்கின்றன. Linux அனுமதிகள் அமைப்பு, சிக்கலாக தோன்றினாலும், உண்மையில் மிகவும் தூய்மை மற்றும் சரியான அமைப்பை கொண்டுள்ளது. இந்த அமைப்பு, ஒவ்வொரு பயனர் தங்கள் உரிமைக்குள் இருக்கும் கோப்புகளுக்கு மட்டுமே அணுகுவதை உறுதி செய்து, கணினி முழுவதும் தரவு முழுமை மற்றும் தனியுரிமையை பாதுகாக்கின்றது.
கோப்பு அனுமதிகள், பெரும்பாலும் மூன்றின் ஆட்கள் பிரிவுகளில் மதிப்பிடப்படுகின்றன: படிக்க (r), எழுத (w) மற்றும் ஓட (x). இவை, முறையே கோப்பின் உள்ளடக்கம் காண, கோப்பை திருத்த மற்றும் கோப்பை ஒரு நிகழ்ப்பு நிரலாக ஓட செய்யும் உரிமைகளைக் குறிக்கின்றன. ஒவ்வொரு கோப்பு அல்லது அடைவுக்கு இந்த அனுமதிகள், மூன்று விதமான பயனர் குழுக்களுக்காக தனித்தனியாக வரையறுக்கப்படுகின்றன: கோப்பின் உரிமையாளர் (user), குழு (group), மற்றவர்கள் (others). இதன் மூலம், ஒவ்வொரு பயனர் அல்லது குழுவின் கோப்புகளுக்கு அணுகும் அளவு தனித்தனியாக புலப்படுத்த இயலும்.
| அனுமதி வகை | சின்னமாகக் காட்டுதல் | இலக்கப் பெறுமதி | விளக்கம் |
|---|---|---|---|
| படிக்க | r | 4 | கோப்பின் உள்ளடக்கம் படிக்க அல்லது அடைவில் உள்ள கோப்புகளை பட்டியலிட அனுமதி. |
| எழுத | w | 2 | கோப்பை திருத்த அல்லது அடைவில் புதிய கோப்புகளை சேர்க்க/நீக்க அனுமதி. |
| ஓட | x | 1 | கோப்பை நிகழ்ப்பு நிரலாக ஓட/அடைவுக்கு அணுக அனுமதி. |
| அனுமதி இல்லை | – | 0 | எந்தவொரு அனுமதி வழங்கப்படவில்லை என்பதை காட்டுகிறது. |
இந்த மூன்று அனுமதி வகைகள் (படிக்க, எழுத, ஓட) மற்றும் மூன்று பயனர் குழுக்களின் (உரிமையாளர், குழு, மற்றவர்கள்) இணைப்பு Linux-இல் கோப்பு அனுமதிகளின் அடிப்படையை உருவாக்குகின்றன. அனுமதிகள், சின்னம் அல்லது இலக்கமாக காட்டப்படும். சின்னமாக காட்டுதலில், ஒவ்வொரு அனுமதிக்கும் ஒரு எழுத்து பயன்படுகிறது (r, w, x), இலக்கமாக காட்டுதலில் ஒவ்வொரு அனுமதிக்கும் ஒரு இலக்க பெறுமதி வழங்கப்படுகிறது (4, 2, 1). இந்த இலக்க பெறுமதிகள் கூட்டி, ஒவ்வொரு குழுவுக்கும் மொத்தம் அனுமதி பெறுமதி கிடைக்கிறது. எடுத்துக்காட்டாக, rwx அனுமதி, படிக்க (4), எழுத (2), ஓட (1) ஆகிய அனுமதிகளின் மொத்தமான என்றால் 7 ஆகும்.
அனுமதி வகைகள்:
- படிக்க (r): கோப்பின் உள்ளடக்கத்தை படிக்க அனுமதி.
- எழுத (w): கோப்பை திருத்த அல்லது அதன் மீது எழுத அனுமதி.
- ஓட (x): கோப்பை நிகழ்ப்பு நிரல் அல்லது script ஆக ஓட அனுமதி.
- உரிமையாளர் (user): அந்த கோப்பின் உரிமையாளர் பயனர்.
- குழு (group): அந்த கோப்பு சேர்ந்த குழு.
- மற்றவர்கள் (others): கோப்பு உரிமையாளர் மற்றும் குழுவில் இல்லாத பிற பயனர்கள்.
கோப்பு அனுமதிகளை பார்க்க, டெர்மினலில் ls -l கட்டளை பயன்படுத்தப்படுகிறது. இந்த கட்டளை, கோப்பு பெயரை மட்டுமல்லாமல், அனுமதி, உரிமையாளர், குழு, அளவு, மாற்றம் செய்யப்பட்ட தேதி மற்றும் நேரத்தையும் காட்டுகிறது. அனுமதிகள், பொதுவாக -rwxr-xr– போன்ற மாதிரியில் ஒரு சரம் வடிவில் காணப்படும். இந்த சரத்தின் முதல் எழுத்து, கோப்பின் வகையை (கோப்பு, அடைவு, இணைப்பு முதலியன) குறிக்கும். மீதியுள்ள ஒன்பது எழுத்துகள், ஆனது உரிமையாளர், குழு மற்றும் மற்றவர்கள் என ஒவ்வொரு வகைக்கும் படிக்க, எழுத, ஓட அனுமதிகளை தெரிவிக்கின்றன.
அனுமதிகளை மாற்றுதல்
கோப்பு அனுமதிகளை மாற்ற, chmod கட்டளை பயன்படுத்தப்படுகிறது. chmod கட்டளை, குறியீட்டு மற்றும் எண்ணத்திற்கான (பிரம்மாண) இருவரையும் பயன்படுத்த முடியும். குறியீட்டு முறையில், அனுமதிகள் +, – மற்றும் = செயல்பாடுகள் மூலம் வகைப்படுத்தப்படும். எடுத்துக்காட்டாக, ஒரு கோப்புக்கு எழுதும் அனுமதி வழங்க chmod u+w dosya_adı கட்டளைப் பயன்படுத்தப்படுகிறது. எண்ணத்திற்கான முறையில், ஒவ்வொரு பயனர் குழுவிற்கும் மொத்தமான அனுமதி மதிப்பு குறிப்பிடப்படுகிறது. எடுத்துக்காட்டாக, ஒரு கோப்புக்கு உரிமையாளருக்கு படிக்கும் மற்றும் எழுதும், குழுவுக்கு படிக்கும், மற்றவர்களுக்கு படிக்கும் அனுமதி வழங்க chmod 644 dosya_adı கட்டளை பயன்படுத்தப்படுகிறது.
Linux அனுமதிகளால் பாதுகாப்பு நடவடிக்கைகள்
Linux அனுமதி அமைப்பு, கணினி பாதுகாப்பின் அடிப்படைக் கன்னிகளில் ஒன்றாகும். சரியானதாக அமைக்கப்பட்ட அனுமதிகள், அனுமதி இல்லாமல் அணுகும் முறைகளை தடுப்பதற்கும், முக்கிய தரவை பாதுகாப்பதற்கும் உதவுகின்றன. இந்த தொடர்பில், தேவையான பயனாளர்கள் மற்றும் குழுக்களுக்கு மட்டுமே அணுகும் அனுமதி வழங்க வேண்டும்; இது பாதுகாப்பு குறைபாடுகளை குறைக்க முக்கியமான திறனாகும். அனுமதிகளை முறையாக ஆய்வு செய்வதும் மற்றும் புதுப்பிப்பதும் அழிவதாகும்; ஏனெனில், காலப்போக்கில் பயனர் பங்குகள் மற்றும் தேவைகள் மாறலாம்.
| பாதுகாப்பு நடவடிக்கை | விளக்கம் | செயலாக்கம் |
|---|---|---|
| குறைந்தபட்ச அதிகாரக் கொள்கை | பயனாளர்களுக்கு அவசியமான குறைந்தபட்ச அதிகாரத்தையே வழங்குதல். | பரிமாற்ற ஒவ்வொரு பயனாளருக்கும், அவர்களின் வேலை செய்ய தேவையான மிகக் குறைந்த அனுமதி மட்டுமே நியமிக்கவும். |
| அனுமதிகளை முறையாக ஆய்வு செய்யல் | அனுமதிகளை காலந்தோறும் சோதித்து, புதுப்பித்தல். | ஒரு குறிப்பிட்ட இடைவெளியில் (உதாரணமாக மாதம் அல்லது மூன்று மாதம்) அனுமதிகளை ஆய்வு செய்து, தேவையற்ற அனுமதிகளை நீக்கவும். |
| வலுவான கட்சொல் கொள்கைகள் | பயனாளர்கள் வலுவான மற்றும் தனித்துவமான கட்சொல்களை பயன்படுத்துமாறு உறுதிப்படுத்துதல். | கடுமையான கட்சொல் தேவைகளை அமைக்கவும் மற்றும் கட்சொல் மாற்றங்களை கட்டாயமாக்கவும். |
| பதிவு (Log) பதிவுகளை கண்காணித்தல் | கணினியில் நிகழும் செயல்களில் தொடர்ந்து கண்காணிப்பு மற்றும் பகுப்பாய்வு. | Log பதிவுகளை முறையாக ஆய்வு செய்து, சந்தேகமான செயல்களை கண்டறிந்து நடவடிக்கை எடுக்கவும். |
பாதுகாப்பு நடவடிக்கைகள் அனுமதிகளுடன் மட்டும் முடிவடையக்கூடாது. கணினியில் உள்ள பாதுகாப்பு குறைபாடுகளை அகற்ற, தொடர்ந்த பாதுகாப்பு அப்டேட்டுகள் (security patches) பயன்படுத்த வேண்டும் மற்றும் firewall போன்ற கூடுதல் பாதுகாப்பு கருவிகளைச் செயல்படுத்த வேண்டும். கூடுதலாக, பயனாளர்களுக்கு விழிப்புணர்வு ஏற்படுத்துவதும் மிக முக்கியமானதாகும். பயனாளர்களை பாதுகாப்பான கட்சொல் உருவாக்கம், phishing தாக்குதலுக்கு எதிராக எச்சரிக்கை, மற்றும் சந்தேகமான மின்னஞ்சல்களைத் தவிர்ப்பது போன்ற விஷயங்களில் பயிற்சி அளிக்க வேண்டும்.
ஏற்கலாம் வேண்டிய நடவடிக்கைகள்:
- தேவையற்ற சேவைகளை முடக்கவும்.
- பாதுகாப்பு firewall அமைப்பை மேம்படுத்தவும்.
- கணினி log பதிவுகளை முறையாக ஆய்வு செய்யவும்.
- பயனாளர் பயிற்சி மூலம் விழிப்புணர்வை உயர்த்தவும்.
- கணினி செயலிகள் (software) தாங்கள் புதுப்பித்து வைத்திருக்கவும்.
- அடையாள உறுதிப்பாட்டு முறைகளை வலுப்படுத்தவும் (உதாரணமாக இரண்டு படி அடையாள உறுப்பு authentication).
பாதுகாப்பு மீறல்கள் (security breach) எதிராக முன்நிலை ஏற்பாடு மிக முக்கியமாகும். ஒரு பாதுகாப்பு மீறல் நிகழ்ந்தால் என்ன செய்ய வேண்டும் என்பதை விவரிக்கும் ஒரு அவசரக் திட்டத்தை உருவாக்க வேண்டும். இந்த திட்டத்தில், மீறலைக் கண்டறிதல், தனிமைப்படுத்துதல், தீர்வு மற்றும் எதிர்கால மீறலை தடுக்கும் நடவடிக்கைகளும் உள்ளடக்கப்பட வேண்டும். பாதுகாப்பு என்பது தொடர்ந்து நிகழும் ஒரு செயல்பாடு, மேலும் பெரி புது செய்யவும், மேம்படுத்தவும் வேண்டியது அவசியம். நினைவில் கொள்ள வேண்டும்; மிக வலுவான பாதுகாப்பு நடவடிக்கைகள் கூட பயனாளர் தவிர்ப்புகள் அல்லது கவனக்குறைவால் செயலிழக்கலாம்.
Linux அனுமதி அமைப்பு, கணினி பாதுகாப்பின் விலக்க முடியாத பகுதியாகும். சரியானதாக அமைக்கப்பட்ட அனுமதிகள், மற்ற பாதுகாப்பு நடவடிக்கைகளுடன் இணைந்தால், உங்கள் கணினியைக் பல்வேறு அச்சுறுத்தல்களிலிருந்து பாதுகாக்கும். ஆனால், அனுமதிகளை முறையாக ஆய்வு செய்து, பயனாளர்களை விழிப்புணர்வாக்கி, மற்றும் பாதுகாப்பு குறைபாடுகளை எதிர்காலத்தில் தடுப்பதற்கும் முன்னெச்சரிக்கையாக செயல்பட வேண்டும். பாதுகாப்பு என்பது தொடர்ந்த கவனம் மற்றும் பாடுபாடை தேவைப்பாடும், மாறும் செயல்முறையாகும்.
Linux அனுமதிகளுக்கான அடிக்கடி செய்யப்படும் பிழைகள்
Linux அனுமதிகள் முறைமை பயன்படுத்தும் போது செய்யப்படும் சில பொதுவான பிழைகள், முறைமை பாதுகாப்பில் ஆபத்தை ஏற்படுத்தலாம் மற்றும் தரவு இழப்பை உருவாக்கும். இந்த பிழைகளுக்குப் பொறுப்பும், அவற்றைத் தவிர்ப்பதும், உங்கள் முறைமை அதிக பாதுகாப்பாகவும் நிலைப்பாகவும் இருக்க உதவுகிறது. குறிப்பாக புதிய தொடக்கர்கள், அனுமதிகளை சரியாக அமைக்கவில்லை என்றால் பல சிக்கல்களை சந்திக்கலாம். ஆகவே, அனுமதிகள் எப்படி செயல்படுகின்றன என்ற ஞானத்தைப் பெறுவது மற்றும் சரியான நடைமுறைகளை பின்பற்றுவது மிக முக்கியமானது.
அனுமதிகள் அமைக்கும்போது ஏற்படும் பிழைகள் பெரும்பாலும் கவனக்குறைவிலிருந்து அல்லது தவறான கட்டளைகளைப்பயன்படுத்துவதிலிருந்துபரிணமிக்கின்றன. எடுத்துக்காட்டாக, ஒரு கோப்பு அல்லது அடைவுக்கு தேவைக்குத் மிக அதிகமான அனுமதிகளை வழங்குதல், தீய நோக்குடைய பயனாளர்களுக்கு முறைமைக்குள் நுழைவதை எளிதாக்கும். அதுபோல, முக்கியமான முறைமை கோப்புகளின் அனுமதிகளை மாற்றுதல், முறைமை நிலையற்றவையாகவோ முற்றிலும் சில நேரங்களில் இடுமாற்றமாகவோ ஆகும். இந்த வகை சூழ்நிலைகளைத் தவிர்ப்பதற்காக எப்போதும் மிகுந்த கவனம் செலுத்தி நீங்கள் என்ன செய்கிறீர்கள் என்பது புரிந்து இருக்க வேண்டும்.
தவிர்க்க வேண்டிய பிழைகள்:
- தேவையற்ற வகையில் எல்லா அனுமதிகளையும் வழங்குதல்: கோப்புகளுக்கும் அடைவுகளுக்கும் 777 போன்ற மிக விரிவான அனுமதிகளை வழங்குதல், பாதுகாப்பு கோடிக்குள் உள்நுழைவுக்கு வாய்ப்பை வழங்கும்.
- தவறான பயனர் அல்லது குழு ஒதுக்கீடு:
chownகட்டளையை பயன்படுத்தும் போது தவறான பயனாளரையோ குழுவையோ ஒதுக்குதல், அனுமதி இல்லாத நுழைவுகளை ஏற்படுத்தும். - முறைமை கோப்புகளின் அனுமதிகளை மாற்றுதல்: முக்கியமான முறைமை கோப்புகளின் அனுமதிகளை மாற்றுவது, முறைமை நிலைப்பாட்டை பாதிக்கலாம்.
- அனுமதிகளின் பொருளை புரியாமல் சற்றாவிடமாக மாற்றுதல்: அனுமதிகள் என்னவென்று உங்களுக்கு தெரியாமல் மறைந்திருக்கும் மாற்றங்களைச் செய்தால், எதிர்பாராத சிக்கல்கள் ஏற்படும்.
- இடையே இடையே பரிசோதனை செய்யாமை: அனுமதிகளை முறையாக பரிசோதனை செய்யாமல் இருப்பது, காலத்துடன் பாதுகாப்பு குறைபாடுகளை உருவாக்கும்.
கீழே உள்ள அட்டவணையில், அதிகம் செய்யப்படும் பிழைகளும் அவற்றின் சாத்தியமான விளைவுகளும் சுருக்கமாக வழங்கப்பட்டுள்ளது. இந்த அட்டவணையை விரிவாக கவனிக்க, எந்த சூழ்நிலைகளில் அதிக கவனம் இருக்கும் வேண்டும் என்பதைச் சரியாக புரிந்து கொள்ளலாம். நினைவில் கொள்ளவும், சரியான அனுமதி மேலாண்மை முறைமை பாதுகாப்புக்கான முக்கிய தூண்களில் ஒன்றாகும்; இதைப்பற்றி விழிப்புடன் இருப்பது, சிக்கல்கள் ஏற்படும் முன்னே தடுப்பில் உதவும்.
| பிழை | விளக்கம் | சாத்தியமான விளைவுகள் |
|---|---|---|
| 777 அனுமதி வழங்குதல் | எல்லாம் மனிதர்களுக்கு (Everyone) படிக்க, எழுத, இயக்க வாய்ப்பு வழங்கல் | அனுமதி இல்லாத நுழைவு, தீய நோக்குடன் கோடுகளை இயக்கல் |
| தவறான உரிமையாளராக அமைத்தல் | கோப்பு தவறான பயனாளருக்கு உரிமையாக அமைத்தல் | அணுகல் பிரச்சனைகள், தரவு இழப்பு |
| முறைமை கோப்புகளின் அனுமதிகள் | முக்கிய முறைமை கோப்புகளின் அனுமதிகளை மாற்றுதல் | முறைமை நிலையற்ற தன்மை, முற்றிலும் தடை |
| அனுமதிகளை புரியாமல் மாற்றுதல் | அனுமதிகள் என்னவென்று தெரியாமல் மாற்றம் செய்தல் | எதிர்பாராத பிழைகள், பாதுகாப்பு குறைபாடுகள் |
Linux அனுமதிகள் முறைமை சரியாக புரிந்து கொண்டு எஞ்சியபடி செயல்படுத்துவதால், முறைமை பாதுகாப்புக்கு மிக முக்கியமானது. அனுமதிகளை இடையே இடையே சரிபார்த்து, தேவையற்ற அனுமதிகளை நீக்கி, உரிய உரிமையாளர்களை ஒதுக்கி, உங்கள் முறைமை பாதுகாப்பாக இருப்பதை உறுதி செய்யும் மிகச் சிறந்த வழியாகும். எனவே, அனுமதி மேலாண்மை பற்றி செயற்கையாக கற்றுக்கொள்வதை, உங்கள் அறிவை மேம்படுத்திக் கொள்ளதையை தொடருங்கள்.
Linux அனுமதிகள் குறித்து நிபுணர் கருத்துகள்
Linux அனுமதி அமைப்பு, அதன் சிக்கலான மாதிரியில் சில நேரங்களில் குழப்பமாகவும் அமைந்திருக்கலாம். இருப்பினும், இந்த அமைப்பது, அமைப்பு பாதுகாப்பும் தரவு முழுமையும் என்பவற்றில் முக்கிய பங்கு வகிக்கிறது. நிபுணர்கள், இந்த அமைப்பை புரிந்துகொள்ளுதல் மற்றும் சரியாக செயல்படுத்துதல் அவசியம் என்பதனை வலியுறுத்துகிறார்கள். அனுமதிகளை சரியாக அமைப்பது, அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கும் மற்றும் அமைப்பில் உள்ள நுணுக்கமான தரவுகளின் பாதுகாப்பை உறுதி செய்யும். இதன் பொருளில், அமைப்பு நிர்வாகிகளும், நிரலாளர்களும் அனுமதிகள் குறித்து விழிப்புடனும் செயல்பட வேண்டும்.
| நிபுணர் | கருத்து | பரிந்துரை |
|---|---|---|
| Ali Demir | அனுமதிகள், பாதுகாப்பு சங்கிலியின் இணைப்புகள் ஆகும். | அனுமதிகளை நிர்மானமாக கண்காணிக்கவும். |
| Ayşe Kaya | தவறான அனுமதிகள் பெரிய பிரச்சினைகளை ஏற்படுத்தக்கூடும். | குறைந்த பண்பீட்டுக் கொள்கையைப் பயன்படுத்தவும். |
| Mehmet Yılmaz | அனுமதி நிர்வாகம் தொடர்ந்து கவனத்தை தேவைப்படுகிறது. | chmod மற்றும் chown கட்டளைகளை சிறப்பாக கற்றுக்கொள்ளுங்கள். |
| Zeynep Şahin | அனுமதிகள், தரவு பாதுகாப்பின் அடிப்படை. | ACL’களை பயன்படுத்தி மேலும் விவரமான அனுமதிகளை வரையறை செய்யவும். |
நிபுணர்கள், chmod மற்றும் chown கட்டளைகளை சரியாக பயன்படுத்துவதுடன், Access Control Lists (ACL) போன்ற மேம்பட்ட அனுமதி நிர்வாக கருவிகளை கற்று வைக்க பரிந்துரைக்கின்றனர். ACL’கள், இயல்பு அனுமதிகள் போதாத நிலையில் அதிக வசதியும், அதிக விவரமான அனுமதிகளையும் வழங்குகின்றன. உதாரணமாக, ஒரு கோவையின் உரிமையாளருக்கும் குழுமுக்கும் தவிர, குறிப்பிட்ட பயனாளி அல்லது குழுமம் அந்த கோவை அணுக விண்ணப்பிக்க அல்லது அனுமதிக்க ACL’கள் பயன்படுத்தப்படலாம்.
நிபுணர்களின் பரிந்துரைகள்:
- தேவையில்லாமல் அதிகமான அனுமதிகளை வழங்குவதிலிருந் தவிர்க்கவும்.
- கோப்பு மற்றும் அடைவின் உரிமையாளர்களை நிரம்பியாக கண்காணிக்கவும்.
- ACL’களை பயன்படுத்தி மேலும் விவரமான அனுமதிகளை வரையறை செய்யவும்.
- அனுமதி மாற்றங்களை பதிவு செய்து கண்காணிக்கவும்.
- பாதுகாப்பு குறைபாடுகளைத் தடுக்கும் வகையில் முற்றிலும் பாதுகாப்பு விசாரணைகளை நடத்தவும்.
- புதிய மென்பொருளை நிறுவும்போது, இயல்பான அனுமதிகளை சரிபார்க்கவும்.
மேலும், நிபுணர்கள், முற்றிலும் பாதுகாப்பு விசாரணைகளை ஏற்படுத்தலும், அனுமதி மாற்றங்களை கண்காணிப்பதும் முக்கியம் என வலியுறுத்துகிறார்கள். அனுமதி மாற்றங்களை பதிவு செய்வது, சாத்தியமான பாதுகாப்பு மீறல்களை கண்டறியவும், பொறுப்பாளர்களை அடையாளம் காணவும் உதவும். மறக்க வேண்டியது என்னவென்றால், Linux அனுமதி அமைப்பு உயிரும் எழும் ஒரு அமைப்பாகும்; அதனை தொடர்ந்து புதுப்பிக்கவும் மற்றும் சிறப்பாக்கவும் அவசியமாகும்.
நிபுணர்கள், பயனாளிகள் மற்றும் குழுமங்களை நிர்வாகம் செய்வதும் அனுமதிகளை இயக்குவதற்கும் சமமான முக்கியத்துவம் உள்ளது என்பதை குறிப்பிடுகின்றனர். தேவையில்லாத பயனர் கணக்குகளை நீக்குவதை, பயனாளிகளின் உரிமைகளை முற்றிலும் சோதனையிடுவதையும், அமைப்பு பாதுகாப்பை உறுதி செய்ய உதவும். கூடவே, வலுவான கடவுச்சொல்லுகளை பயன்படுத்தி அதை முற்றிலும் மாற்றியமைப்பது, அங்கீகரிக்கப்படாத அணுகலை தடுக்கும் ஒரு எளிதான ஆனால் திறவட்டமான முன்னெச்சரிக்கையாகும்.
Linux அனுமதிகளை தொடர்புற்ற சுருக்கம் மற்றும் செயல்முறை யுக்திகள்
Linux அனுமதி அமைப்பு, கோப்புகள் மற்றும் அடைமடிகள் யார் படிக்க, எழுத, இயக்க முடியும் என்பதை கட்டுப்படுத்துவதற்கான முக்கியமான கருவியாகும். இந்த அமைவு, தனிப்பட்ட பயனர்களும் கணினி நிர்வாகிகளும் தங்களின் தரவுகளை பாதுகாப்பதில் மற்றும் அனுமதியில்லாத அணுகலை தடுப்பதில் உதவுகிறது. அனுமதிகளை சரியாக புரிந்து செயல்படுத்துவது எந்த Linux அமைப்பிற்கும் பாதுகாப்பை உறுதிசெய்யும் அடித்தளம். தவறான அமைப்புகளால், பாதுகாப்பு ஊடறிதல்கள் ஏற்படலாம் மற்றும் பகைவர் அமைப்பை அணுகும் வாய்ப்பைக்களவையாக்கும்.
chmod கட்டளை, கோப்புகள் மற்றும் அடைமடிகளின் அனுமதிகளை மாற்ற பயன்படுத்தப்படுகிறது. இந்த கட்டளை, சின்ன முறையோ அல்லது எண்கள் முறையோ பயன்படுத்தலாம். சின்ன முறையில், u (பயனர்), g (குழு) மற்றும் o (பிறர்) என அனுமதிகளை தனித்தனியாக அமைக்க முடியும்; எண்கள் முறையில், அனுமதிகளை அட்டவணை எண்களால் குறிப்பிடலாம். உதாரணத்திற்கு, ஒரு கோப்பின் தற்போதைய பயனருக்கு படிக்க, எழுத, இயக்க அனுமதி, குழுவுக்கு படிக்க மற்றும் இயக்க அனுமதி, பிறர்களுக்கு படிக்க மட்டும் அனுமதி வழங்க chmod 754 கோப்பு_பெயர் கட்டளை பயன்படுத்தப்படலாம்.
| அனுமதி வகை | சின்ன குறிப்பு | எண்ணியல் மதிப்பு |
|---|---|---|
| படிக்க | r | 4 |
| எழுத | w | 2 |
| இயக்க | x | 1 |
| அனுமதியில்லை | – | 0 |
விரைந்து செயல்படுத்தக்கூடிய குறிப்புகள்:
- எல்லை குறைவான அனுமதி கொள்கை: பயனர்களுக்கும் குழுக்களுக்கும் தேவையான அனுமதிகளை மட்டும் வழங்குங்கள். தேவையற்ற அதிக அனுமதிகள் பாதுகாப்பு அபாயங்களை அதிகரிக்கின்றன.
- அனுமதி சரிபார்ப்பு முறையே: அமைப்பில் உள்ள கோப்புகள் மற்றும் அடைமடிகளின் அனுமதிகளை முறையான இடைவெளிகளில் சரிபார்த்து புதுப்பிக்கவும்.
- இயல்புநிலை அனுமதிகளை அமைக்க: umask கட்டளையை பயன்படுத்தி புதிய கோப்புகள் மற்றும் அடைமடிகள் உருவாக்கும்போது ஏற்படும் இயல்புநிலை அனுமதிகளை அமைக்கலாம். இது புதிய கோப்புகள் தேவையில்லாத அனுமதிகளை பெறுவது தவிர்க்க உதவும்.
- குழு அனுமதிகளை பயன்படுத்தவும்: கோப்புகள் மற்றும் அடைமடிகளை தொடர்புடைய குழுக்களுக்கு சேர்த்து, பல பயனர்கள் ஒரே ஆதாரங்களை எளிதாக அணுகும் வழியை ஏற்படுத்துங்கள்.
- பாதுகாப்பு நெறிகளை கண்காணிக்க: உங்களின் Linux பகிர்தல் பாதுகாப்பு புதுப்பிப்புகளை தொடர்ந்து கவனித்து, பாதுகாப்பு ஊடறிதலைத் தடுக்கும் நடவடிக்கைகளை மேற்கொள்ளுங்கள்.
chown கட்டளை, ஒரு கோப்பின் அல்லது அடைமடியின் உரிமையை மாற்ற பயன்படுத்தப்படுகிறது. இந்த கட்டளை, சிறப்பு பயனர் (root) அல்லது தற்போதைய கோப்புரிமை கொண்டவரால் மட்டும் பயன்படுத்த முடியும். உரிமையை மாற்றவும், கொடுக்கப்படுவோருக்கு அந்த கோப்பில் முழுமையான கட்டுப்பாடு வழங்க முடியும். உதாரணமாக, chown புதிய_பயனர் கோப்பு_பெயர் கட்டளை, குறிப்பிடப்பட்ட கோப்பின் உரிமை புதிய பயனருக்கு மாற்றப்படச் செய்கிறது. இந்த கட்டளை, குறிப்பாக பயனர் கணக்குகளுக்கு இடையிலான கோப்பு பகிர்விலோ அல்லது பயனரை அமைப்பிலிருந்து நீக்க வேண்டிய சிக்கலில் மிகவும் பயனுள்ளதாகும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
Linux இல் ஒவ்வொரு கோப்பு அல்லது அடடையிலும் உள்ள அனுமதிகள் ஏன் இவ்வளவு முக்கியமானவை?
Linux இல் அனுமதிகள், சிஸ்டம் பாதுகாப்பிற்கான அடிப்படையாகும். ஒவ்வொரு கோப்பு மற்றும் அடடையின் எவர் படிக்க, எழுத, இயக்க முடியும் என்பதை நிர்ணயித்து, அனுமதியில்லாத அணுகலை தடுக்கும் மற்றும் சிஸ்டமிலுள்ள தரவின் முழுமையை பாதுகாக்கிறது. பயனாளர்கள் தேவையான வளங்களையே மட்டும் அணுக அனுமதி வழங்கி, சாத்தியமான பாதுகாப்பு பிழைகளை குறைக்கிறது.
`chmod` கட்டளையுடன் அனுமதிகளை எண்முறை (உ. 755) அமைப்பது மற்றும் சின்னமுறை (உ. u+x) அமைப்பதற்கான வித்தியாசம் என்ன? எந்த சூழலில் எதை பயன்படுத்த வேண்டும்?
இருவரும் ஒரே முடிவை சுலபமாக பெற உதவினாலும், பயன்படுத்தும் சூழல்கள் வேறுபட்டவை. எண்முறை அனுமதிகள் விரைவாக அமைக்க பயனுள்ளதாகும், குறிப்பாக அனைத்து அனுமதிகளையும் ஒரே நேரில் மாற்ற வேண்டுமெனில். சின்னமுறை அனுமதி, தற்போதுள்ள அனுமதிகளில் சேர்க்க அல்லது அகற்ற வேண்டும்போது, குறிப்பிட்ட பயனாளி குழுக்களின் அனுமதிகளை நுணுக்கமாக கட்டுப்படுத்த விரும்பும்போது மிகவும் பயனாகும்.
`chown` கட்டளையினால் குழு உரிமையையும் மாற்ற விரும்புகிறேன். அதை எப்படிச் செய்யலாம்? குழு உரிமை மாற்றுவது ஏன் முக்கியம்?
`chown kullanici:grup dosyaadi` என பயன்படுத்தி, பயனாளி மற்றும் குழு உரிமையையும் ஒரே நேரில் மாற்றலாம். குழு உரிமை மாற்றுவது, பல பயனாளிகள் ஒரே கோப்புகளை அணுக வேண்டிய situவில் முக்கியமானது. உதாரணமாக, ஒரு இணைய வடிவமைப்பு குழு ஒரே இணைய கோப்புகளை அணுகி, திருத்த வேண்டுமெனில், அவை ஒரே குழுவுக்கு சொந்தமாகவும், சரியான அனுமதிகளும் இருக்க வேண்டும்.
Linux இல் ஒரு கோப்பை இயக்கக்கூடியதாக மாற்ற, எந்த அனுமதி தேவை? அதை எப்படி அமைக்கலாம்?
ஒரு கோப்பை இயக்கக்கூடியதாக மாற்ற, தொடர்புடைய பயனாளி (கோப்பு உரிமையாளர், குழு அல்லது பிறர்) ‘இயக்கம்’ (x) அனுமதி தேவை. இந்த அனுமதியை `chmod +x dosyaadi` கட்டளையுடன் அமைக்கலாம். இந்த கட்டளை, கோப்பின் உரிமையாளர், குழு மற்றும் பிற பயனாளிகளுக்கு இயக்க அனுமதியை செயலில் மாற்றும்.
சிறப்பு அனுமதிகள் (SUID, SGID, Sticky Bit) என்ன? நம்மால் எந்த நேரங்களில் பயன்படுத்தலாம்? உதாரணங்களுடன் விளக்க முடியுமா?
SUID (Set User ID) என்பது, கோப்பை இயக்கும் பயனாளி, கோப்பின் உரிமையாளர் அனுமதியில் அதை இயக்கிடும். SGID (Set Group ID) என்பது, உருவாகும் புதிய கோப்புகள், உருவாகும் அடடையின் குழுவில் ஒரே குழுவாக அமைவதை உறுதி செய்கிறது. Sticky Bit என்றால், ஒரு அடடையில் உள்ள கோப்புகளை, அவற்றின் உரிமையாளர் அல்லது root மட்டுமே அழிக்க முடியும். உதாரணமாக, `passwd` கட்டளை SUID bit உடன் உள்ளது; இதனால் சாதாரண பயனாளிகளும் தம் கடவுச்சொல்லை மாற்ற முடியும் (கடவுச்சொல்லான கோப்புகள் பெரும்பாலும் root கொண்டுள்ள கோப்புகளில் கிடைக்கும்). ஒரு அடடையில் SGID bit அமைந்திருந்தால், அந்த அடடையில் உருவாகும் அனைத்து கோப்புகளும் ஒரே குழுவில் அனுமதியுடன் இருக்கும்; இது குழு வேலைக்கு பயனாகும். `/tmp` அடடையில் Sticky Bit உள்ளது, அதை பயன்படுத்தினால் பயனாளிகள் ஒருவரின் கோப்புகளை மற்றவரால் அழிக்க முடியாது.
ஒரு பயனாளர், குறிப்பிட்ட கோப்பை அணுக முயற்சிக்கும்போது ‘அனுமதி மறுக்கப்பட்டது’ பிழை ஏற்படும் பொதுவான காரணங்கள் என்ன? இப்பிரச்சினையை எப்படி தீர்க்கலாம்?
பொதுவாக, பயனாளிக்கு அந்த கோப்பை படிக்க, எழுத, இயக்க அனுமதி கிடைக்காததே காரணமாக இருக்கும். மேலும், கோப்பு உள்ள அடடையில் Browsing அனுமதி இல்லாவதும் இந்த பிழை தேற்றலாம். தீர்விற்காக, முதலில் அந்த பயனாளியின் அனுமதிகளை பார்க்க (`ls -l dosyaadi`). பின்னர், `chmod` கட்டளையால் தேவையான அனுமதியை வழங்கி, அல்லது `chown` கட்டளையால் கோப்பு உரிமையை மாற்றவும்.
Linux சிஸ்டமில் இயல்பாக உள்ள கோப்பு அனுமதிகளை (umask) எப்படி மாற்றலாம்? இது ஏன் முக்கியமானது?
`umask` கட்டளை, புதிய கோப்புகள் மற்றும் அடடைகளுக்கான இயல்பான அனுமதிகளை நிர்ணயிக்கும். இந்த கட்டளை, *அளிக்கப்படாத* அனுமதிகளை சொல்கிறது. உதாரணமாக, `umask 022` நிர்ணயிக்கப்பட்டால், புதிய கோப்புகளுக்கான எழுத அனுமதி குழு மற்றும் பிறர்கள் அளிக்கப்படாது (666 – 022 = 644), புதிய அடடைகளுக்கான இயக்க மற்றும் எழுத அனுமதிகள் அகற்றப்படும் (777 – 022 = 755). `umask` அமைப்பை மாற்றுவது புதிய கோப்புகள் மற்றும் அடடைகளின் பாதுகாப்பு அமைப்புகளை தானாக அழகாக நிர்வகிக்க உதவும்; ஒவ்வொரு முறையும் கைப்பற்றி அனுமதி அமைப்பதை தவிர்க்கலாம்.
Linux அனுமதிகள் தொடர்பாக செய்யப்படும் மிகவும் பொதுவான தவறுகள் என்னென்ன? அவற்றிலிருந்து எப்படி தவிர்க்க முடியும்?
மிகவும் பொதுவான தவறுகளில் சில: தேவையில்லாமல் விசாலமான அனுமதிகள் வழங்குதல் (உதாரண olarak, ஒவ்வொரு பயனாளருக்கும் எழுதும் அனுமதி வழங்குதல்), SUID/SGID bit-களை தவறாக பயன்படுத்துதல், தற்காலிக கோப்புகளுக்கான சரியான அனுமதிகளை அமைக்காமை ஆகியவை. இந்த தவறுகளைத் தவிர்க்க, எப்போதும் குறைந்தபட்ச விசுவாச விதிமுறையை நடைமுறைப்படுத்துங்கள் (பயனாளர்களுக்கு அவர்கள் தேவையான அனுமதிகளை மட்டுமே வழங்குங்கள்), SUID/SGID bit-க்களின் விளைவுகளை முழுமையாக புரிந்துகொள்க, மற்றும் தற்காலிக கோப்புகளுக்காக பாதுகாப்பான அனுமதிகளை அமைக்குங்கள் (உதாரண olarak, கோப்பு உரிமையாளருக்கு மட்டும் படிப்பது/எழுதுவது போன்ற அணுகல் அனுமதி இருக்க வேண்டும்).