Sécurisation des systèmes et des périphériques connectés dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Utilisation des listes de contrôle d'accès

Les listes de contrôle d'accès (ACL), qui se prononce "ackkls" en anglais, peuvent offrir un plus grand contrôle sur les autorisations de fichier. Vous ajoutez des ACL lorsque les protections de fichier UNIX conventionnelles ne sont pas suffisantes. Les protections de fichier UNIX conventionnelles fournissent des autorisations de lecture, d'écriture et d'exécution pour les trois classes d'utilisateur : propriétaire, groupe et autre. Une ACL permet d'affiner la sécurité des fichiers.

    Les ACL vous permettent de définir des autorisations de fichier précises, notamment :

  • Autorisations de fichier de propriétaire

  • Autorisations de fichier pour le groupe du propriétaire

  • Autorisations de fichier pour d'autres utilisateurs n'appartenant pas au groupe du propriétaire

  • Autorisations de fichier pour des utilisateurs spécifiques

  • Autorisations de fichier pour des groupes spécifiques

  • Autorisations par défaut pour chacune des catégories précédentes

Pour protéger les fichiers ZFS avec des listes de contrôle d'accès (ACL), reportez-vous auChapitre 7, Utilisation des ACL et des attributs pour protéger les fichiers Oracle Solaris ZFS du manuel Gestion des systèmes de fichiers ZFS dans OracleSolaris 11.2 . Pour plus d'informations sur l'utilisation des listes ACL sur les systèmes de fichiers hérités, reportez-vous à la section Utilisation des ACL pour protéger les fichiers UFS du manuel Sécurisation des fichiers et vérification de l’intégrité des fichiers dans Oracle Solaris 11.2 .