Andmeturve konspekt / kokkuvõte
password required pam_cracklib.so retry=3 minlen=6 difok=3
Windows NT turvamudel
· Subjekte (kasutajaid ja gruppe) identifitseeritakse süsteemisiseselt turvaidentifikaatori (SID
-- Security ID) järgi
· SAM (Security Account Manager) -- peab kasutajate andmebaasi ja autendib kasutajaid
· Sisse logimisel jäetakse kasutaja kohta meelde tema SID ning kõigi gruppide SID'id, kuhu
see kasutaja kuulub
· Objekte on palju erinevaid: failid, kataloogid, seadmed, registrivõtmed, protsessid,
protsessidevahelised torud, aknad, ...
· Kõigile objektidele lisatakse ACL (nimekiri kasutajate, õiguste ja lubatavuse kolmikutest)
· Lisaks on olemas kasutajate õigused -- süsteemi poolt defineeritud õigused, mille
väljendamiseks pole konkreetset objekti (võrgust sisse logimise õigus, kella seadmine, õigus
teenusena sisse logida, ...).
Windows NT: volitatud serverid
· Kasutaja poolt käivitatud protsessid töötavad kasutaja turvakontekstis (kasutaja õigustes)