Модуль 2 · Операционные системы · урок 4 из 8 · ~7 мин

🔐 Права доступа

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Кто что может

Права доступа определяют, кто может читать, изменять и запускать файлы и программы.

При чём тут безопасность: главный принцип — минимальные привилегии. Каждый пользователь и программа получают только те права, без которых не обойтись. Тогда взлом одной учётной записи не отдаёт злоумышленнику всю систему.

Linux и macOS: rwx

У каждого файла три набора прав: для владельца, группы и всех остальных. Права: r — чтение, w — запись, x — выполнение.

Строка -rw-r----- значит: владелец читает и пишет, группа только читает, остальные — ничего. Меняет права команда chmod.

Суперпользователь

В Linux и macOS есть root — пользователь без ограничений. Работать под ним постоянно опасно.

Вместо этого используют sudo: команда выполняется с правами администратора, только когда нужно, и попадает в журнал. Так видно, кто и что делал.

Windows: ACL и UAC

В Windows у файлов и папок есть списки управления доступом (ACL): кому что разрешено или запрещено. Посмотреть их можно во вкладке «Безопасность» свойств файла или командой icacls.

UAC (контроль учётных записей) спрашивает подтверждение, когда программа хочет получить права администратора.

Типичные ошибки

  • Права 777 («всем всё») на файлы сервера.
  • Работа под администратором «чтобы не мешало».
  • Отключённый UAC.
  • Общие папки, доступные «Всем».

Каждая из этих ошибок превращает мелкий взлом в захват всей системы.

Главное за урок

  1. Принцип минимальных привилегий: только необходимые права.
  2. В Linux и macOS права rwx для владельца, группы и остальных; в Windows — ACL.
  3. Права администратора — через sudo или UAC и только когда нужно.

Источники

Что ещё в полном уроке

  • Три вопроса доступа
  • Права в Linux и macOS
  • Особые биты
  • root и sudo
  • Windows: ACL и UAC
  • Принцип минимальных привилегий
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Практика «найди подозрительное»: разбор логов и писем как в SOC

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.