Кто что может
Права доступа определяют, кто может читать, изменять и запускать файлы и программы.
При чём тут безопасность: главный принцип — минимальные привилегии. Каждый пользователь и программа получают только те права, без которых не обойтись. Тогда взлом одной учётной записи не отдаёт злоумышленнику всю систему.
Linux и macOS: rwx
У каждого файла три набора прав: для владельца, группы и всех остальных. Права: r — чтение, w — запись, x — выполнение.
Строка -rw-r----- значит: владелец читает и пишет, группа только читает, остальные — ничего. Меняет права команда chmod.
Суперпользователь
В Linux и macOS есть root — пользователь без ограничений. Работать под ним постоянно опасно.
Вместо этого используют sudo: команда выполняется с правами администратора, только когда нужно, и попадает в журнал. Так видно, кто и что делал.
Windows: ACL и UAC
В Windows у файлов и папок есть списки управления доступом (ACL): кому что разрешено или запрещено. Посмотреть их можно во вкладке «Безопасность» свойств файла или командой icacls.
UAC (контроль учётных записей) спрашивает подтверждение, когда программа хочет получить права администратора.
Типичные ошибки
- Права
777(«всем всё») на файлы сервера. - Работа под администратором «чтобы не мешало».
- Отключённый UAC.
- Общие папки, доступные «Всем».
Каждая из этих ошибок превращает мелкий взлом в захват всей системы.
Главное за урок
- Принцип минимальных привилегий: только необходимые права.
- В Linux и macOS права rwx для владельца, группы и остальных; в Windows — ACL.
- Права администратора — через sudo или UAC и только когда нужно.