Andmeturve konspekt / kokkuvõte
kustutada või ümber nimetada, kuigi failile ei pruugi õiguseid olla; sticky bitiga märgitakse, et
sellest kataloogist ei tohi kustutada kellegi faile peale enda omade
02000 setgid - omab erinevat tähendust failidele ja kataloogidele
04000 setuid - omab tähendust käivitatavatele failidele
...
Kataloogidele vaja execute-õigust, et näha kataloogi sisu
Kas käivitatavatele programmidele on vaja read-õigust? Programmi puhul ei ole vaja
(binaarfailidel on vaja execute-õiguseid), skripti puhul on vaja (shell on kasutaja õiguses
käima minev).
Unix: umask
· umask -- bitimask nendest õigustest, mida uutel failidel kindlasti olla ei tohi
· umask pärandub alamprotsessidele
· Näide:
Olgu protsessil umask 027
Protsess teeb open("file.txt", O_RDWR, 0666)
umask 0 puhul tekiks fail õigustega rw-rw-rw-
Nüüd aga tekib fail õigustega 640: rw-r-----
Unix: tänapäev
Loengust vaadata, alates 50. minutist