Solaris Common Desktop Environment: Guía del usuario

Seguridad y propiedad de archivos y carpetas

El habitual sistema de protección de archivos y carpetas de UNIX proporciona permisos de lectura, escritura y ejecución para tres clases de usuarios: propietarios, grupos y otros. Son los denominados permisos básicos.

Las Listas de control de acceso (LCA) ofrecen un mayor control sobre los permisos de archivos y carpetas mayor que el de los permisos básicos. Las LCA permiten definir permisos de archivos y carpetas para el propietario, grupo del propietario, otros, usuarios y grupos específicos así como los permisos predeterminados para cada una de estas categorías.

Permisos básicos

Los permisos de un archivo o de una carpeta determinan la forma de acceso. Se pueden aplicar a los tipos básicos de usuarios, así como a los tipos predeterminados de ACL descritos en Configuración de permisos predeterminados mediante una Lista de control de acceso.

Si no tiene permiso para escribir dentro de una carpeta, ésta tendrá este aspecto:

Graphic

Si no tiene permiso de lectura o de ejecución para una carpeta, ésta tendrá este aspecto:

Graphic

Tipos básicos de usuarios

Para archivos y carpetas, los tres tipos de usuarios básicos son:

Ejemplos

Para convertir una carpeta en privada:

Para hacer que un objeto que haya creado esté disponible para cualquier usuario, pero protegido contra una sobrescritura accidental:

Para ver permisos de archivos o carpetas

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuyos permisos desea ver.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    El cuadro de diálogo Permisos es la vista predeterminada.

  3. Examine los Permisos básicos del archivo o carpeta en la columna En vigor (“r” significa Permiso de lectura, “w” Permiso de escritura y “x” Permiso de ejecución).

    • Propietario: permisos concedidos al propietario del archivo o carpeta

    • Grupo: permisos concedidos al grupo del archivo o carpeta

    • Otros: permisos concedidos a todos los usuarios, salvo el propietario y el grupo


    Nota –

    Las columnas Lectura, Escritura y Ejecución del cuadro de diálogo representan los permisos solicitados y pueden ser diferentes de los permisos realmente vigentes (que aparecen en la columna En vigor). Puede que los permisos solicitados no sean vigentes debido a la máscara (consulte Máscara de permisos).


    Si desea ver los permisos de otro archivo o carpeta, seleccione el objeto y elija Propiedades en el menú Seleccionada. Si visualiza el cuadro de diálogo Propiedades escribiendo sdtfprop& en la línea de comandos, puede hacer clic en Examinar en el cuadro de diálogo y seleccionar el nombre de archivo o carpeta para ver las propiedades.

Para modificar los permisos básicos

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuyos permisos desea modificar.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Haga clic en las casillas de verificación para establecer los permisos de Propietario, Grupo y Otros.

    La máscara restringe los permisos de Grupo, pero no afecta a los permisos Propietario y Otros. Los permisos reales de lectura, escritura y ejecución que el Propietario, Grupo y Otros reciben aparecen en la columna En vigor.

  4. Use el botón de opción Aplicar los cambios a para elegir el ámbito de los cambios.

    En los archivos, las opciones son Sólo este archivo (valor predeterminado), Todos los archivos de la carpeta superior y Todos los archivos de la carpeta superior y sus subcarpetas. En las carpetas, las opciones son Sólo esta carpeta (valor predeterminado) y Esta carpeta y sus subcarpetas.

  5. Haga clic en Aceptar en el cuadro de diálogo Permisos para que se apliquen los valores seleccionados y se descarte el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo Permisos.

    Si desea modificar los permisos de otro archivo o carpeta, seleccione el objeto y elija Propiedades en el menú Seleccionada. Si visualiza el cuadro de diálogo Propiedades escribiendo sdtfprop& en la línea de comandos, puede hacer clic en Examinar en el cuadro de diálogo y seleccionar el nombre del archivo o carpeta cuyas propiedades quiere modificar.

    Véase Máscara de permisospara obtener información sobre la máscara.

Para cambiar la propiedad de un archivo o carpeta


Nota –

Si no tiene permiso para cambiar las propiedades, algunos de los controles del cuadro de diálogo Permisos no estarán disponibles.


  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuya propiedad desea modificar.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Para cambiar el propietario, escriba el nombre del nuevo propietario en el campo de texto Propietario. Para cambiar el grupo propietario, escriba el nombre del nuevo grupo en el campo de texto Grupo.

    Sólo puede especificar un grupo propietario diferente si es miembro de otro grupo, aunque no sea el propietario del archivo o carpeta.

  4. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en aplicar para que entren en vigor los cambios los valores sin cerrar el cuadro de diálogo Permisos.

Para examinar y editar propiedades de varios archivos o carpetas

  1. Abra el cuadro de diálogo Propiedades escribiendo sdtfprop& en la línea de comandos.

    Puede editar el campo de texto Nombre de archivo y hacer clic en Examinar para abrir el cuadro de diálogo Selección de archivos, sólo si abre el cuadro de diálogo Propiedades desde la línea de comandos.

  2. Haga clic en Examinar o escriba el nombre de un archivo o carpeta en el campo Nombre de archivo.

  3. Examine o edite las propiedades del archivo o carpeta.

  4. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para que entren en vigor los valores y continuar con el proceso de exploración y de edición.

Listas de control de acceso

Las LCA permiten definir permisos de archivos y carpetas para el propietario, grupo del propietario, otros, usuarios y grupos específicos así como los permisos predeterminados para cada una de estas categorías. Sólo puede definir una LCA por archivo o carpeta. Una LCA consta de entradas LCA, cada una con un tipo de usuario asociado a ella, como los permisos básicos que tienen Propietario, Grupo u Otros asociados a ellos.

Si quiere conceder el acceso a un archivo o carpeta a un determinado usuario o grupo, utilice la entrada LCA del tipo Usuario o Grupo, respectivamente. Debe especificar el nombre del usuario o grupo cuando cree la entrada LCA. Por ejemplo, puede utilizar una LCA para conceder permiso de lectura de su currículum a un amigo al tiempo que lo protege contra la lectura de las demás personas (salvo usted).

Para crear, ver o modificar las LCA de un archivo o carpeta, debe residir en un servidor o sistema que ejecute el sistema operativo Solaris 2.5 o una versión compatible y el usuario también debe estar ejecutando el sistema operativo Solaris 2.5 o una versión compatible. Estos archivos y carpetas se denominan habilitados para LCA. Para establecer, modificar y ver los permisos básicos y las LCA mediante la Interfaz gráfica de usuario de las propiedades (GUI), deberá ejecutar CDE 1.1 o una versión posterior.

Graphic

Deberá ser el propietario del archivo o carpeta para crear o modificar los permisos básicos o las LCA de dicho archivo o carpeta. Si no es el propietario, todos los campos del cuadro de diálogo Propiedades se mostrarán sólo para lectura.


Nota –

La terminología LCA de esta sección hace referencia a la terminología utilizada en la GUI de las propiedades. La terminología de la línea de comandos puede ser ligeramente diferente.


Para ver una Lista de control de acceso

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuya Lista de control de acceso (LCA) desee ver.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Propiedades.

    Si el archivo o carpeta tiene una LCA, ésta aparece en la lista de desplazamiento con la etiqueta Permisos de la Lista de control de acceso. Si el archivo o carpeta no tienen LCA, la lista de desplazamiento se oculta.

    La columna Solicitado muestra los permisos que el propietario solicita para cada entrada LCA. La máscara restringe estos permisos y los permisos de entradas LCA reales aparecen en la columna En vigor. Véase Máscara de permisos para obtener información sobre la máscara.


    Nota –

    Para crear, ver o modificar las LCA de un archivo o carpeta, debe residir en un servidor o sistema que ejecuten el sistema operativo Solaris 2.5 o sistemas compatibles y el usuario también debe ejecutar el sistema operativo Solaris 2.5 o un sistema compatible.


Para agregar una entrada de la Lista de control de acceso


Nota –

La Lista de control de acceso se crea en el momento en que se agrega a ella la primera entrada.


  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuya LCA desea modificar.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Haga clic en Mostrar lista de control de acceso si la parte de LCA del cuadro de diálogo Permisos no es visible.

  4. Haga clic en el botón Agregar.

    Aparece el cuadro de diálogo Agregar entrada de lista de acceso.

    Graphic
  5. Seleccione una opción en el botón de Tipo.

  6. Introduzca el nombre asociado al tipo elegido, si hay alguno en el campo Nombre.

  7. Haga clic en las casillas de verificación de Permiso para que se reflejen los valores que desea para la nueva entrada LCA.

    La línea de estado de la parte inferior del cuadro de diálogo le informa si la máscara restringe los permisos solicitados.

  8. Haga clic en Agregar en el cuadro de diálogo Agregar entrada de lista de acceso.

  9. Use el botón de opción Aplicar cambios a para elegir el ámbito de éstos.

    En los archivos, las opciones son Sólo este archivo (valor predeterminado), Todos los archivos de la carpeta superior y Todos los archivos de la carpeta superior y sus subcarpetas. En las carpetas, las opciones son Sólo esta carpeta (valor predeterminado) y Esta carpeta y sus subcarpetas.

  10. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Para cambiar una entrada de la Lista de control de acceso

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta para la cual desea cambiar una entrada LCA.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Seleccione la entrada que quiere cambiar en la lista de desplazamiento Permisos de la lista de control de acceso.

  4. Haga clic en Cambiar.

    Aparece el cuadro de diálogo Cambiar entrada de lista de acceso.

    Graphic
  5. Haga clic en las casillas de verificación Permiso para que se reflejen los valores que desea para la entrada LCA.

    La línea de estado de la parte inferior del cuadro de diálogo le informa si la máscara restringe los permisos solicitados.

  6. Haga clic en el botón Cambiar del cuadro de diálogo Cambiar entrada de lista de acceso.

  7. Use el botón de opción Aplicar cambios a para elegir el ámbito de éstos.

    En los archivos, las opciones son Sólo este archivo (valor predeterminado), Todos los archivos de la carpeta superior y Todos los archivos de la carpeta superior y sus subcarpetas. En las carpetas, las opciones son Sólo esta carpeta (valor predeterminado) y Esta carpeta y sus subcarpetas.

  8. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Para eliminar una entrada de la Lista de control de acceso

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta para el que desea eliminar una entrada LCA.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Seleccione la entrada que quiere eliminar en la lista de desplazamiento Permisos de la lista de control de acceso.

  4. Haga clic en el botón Suprimir.

    Aparece un cuadro de diálogo que le solicita que confirme la eliminación. Si elimina cualquiera de las cuatro entradas predeterminadas LCA necesarias, se eliminarán todas las entradas predeterminadas LCA. Consulte Configuración de permisos predeterminados mediante una Lista de control de accesopara disponer de una descripción de las entradas LCA predeterminadas necesarias y opcionales.


    Nota –

    Al eliminar todas las entradas (excepto la Máscara) se elimina la Lista de control de acceso completa.


  5. Use el botón de opción Aplicar cambios a para elegir el ámbito de éstos.

    En los archivos, las opciones son Sólo este archivo (valor predeterminado), Todos los archivos de la carpeta superior y Todos los archivos de la carpeta superior y sus subcarpetas. En las carpetas, las opciones son Sólo esta carpeta (valor predeterminado) y Esta carpeta y sus subcarpetas.

  6. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Configuración de permisos predeterminados mediante una Lista de control de acceso

Cuando crea un archivo o carpeta dentro de una carpeta, éstos heredan los permisos básicos definidos por el administrador del sistema. (Si desea conocer los valores en uso, cree un nuevo archivo o carpeta y después elija Propiedades en el menú Seleccionada para ver los permisos.)

Puede utilizar una Lista de control de acceso para configurar los permisos básicos predeterminados para cualquier archivo o carpeta que se cree dentro de una carpeta. La LCA de esa carpeta debe contener entradas para los cuatro tipos de entradas predeterminadas necesarias: Usuario propietario predeterminado, Grupo propietario predeterminado, Otros predeterminados y Máscara predeterminada. Una LCA puede contener sólo una entrada de cada tipo requerido.

El archivo o carpeta heredan los valores correspondientes a Propietario, Grupo y Otros de la persona que los crea así como los permisos básicos de los tipos de entradas Predeterminados LCA necesarios de la carpeta que los contiene. Las entradas de estos tipos no tienen nombres asociados a ellas.

También puede definir tipos de entradas predeterminados opcionales (Usuario predeterminado y Grupo predeterminado) para cualquier archivo o carpeta creados dentro de una carpeta. Puede crear tantas entradas LCA Usuario predeterminado o Grupo predeterminado como quiera. Debe especificar el nombre del usuario o grupo cuando cree la entrada LCA.

Cualquier LCA donde desee poner una entrada Usuario predeterminado o Grupo predeterminado también deberá contener uno de cada uno de los tipos de entradas necesarios.

Ejemplo

Supongamos que los valores de Propietario y Grupo para una usuaria llamada Carla son juan y equipo_juan, respectivamente. El valor de Otros (llamémoslo otro_juan) es todos los miembros de la empresa de Carla excepto ella y los miembros de equipo_juan. Carla crea estas LCA predeterminadas necesarias en su carpeta llamada Proyecto1:

Cualquier archivo o carpeta situado posteriormente en la carpeta Projecto1 hereda estos permisos básicos de Projecto1:

Además, el archivo o carpeta tienen una entrada Máscara en la lista de desplazamiento Permisos de lista de control de acceso con el valor rw (lectura, escritura).

Si Carla también agrega una LCA opcional del tipo Usuario predeterminado (Grupo predeterminado) para la carpeta Proyecto1, cualquier archivo o carpeta que se coloque posteriormente en Proyecto1 heredará una LCA del tipo Usuario (Grupo).

Para configurar los tipos de entrada predeterminados necesarios

  1. En el Gestor de archivos, seleccione el icono de la carpeta para la que quiere definir los tipos de entradas Predeterminados LCA necesarios.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Haga clic en el botón Mostrar Lista de control de acceso si la carpeta no tiene una LCA definida.

    Si la carpeta tiene una LCA definida, será visible cuando abra el cuadro de diálogo Permisos.

  4. Haga clic en Agregar y seleccione una entrada LCA del tipo Usuario propietario predeterminado, Grupo propietario predeterminado, Otros predeterminados o Máscara predeterminada.

    Aparece un mensaje para recordarle que también se agregarán las otras entradas LCA predeterminadas necesarias.

  5. Haga clic en las casillas de verificación Permiso para definir los permisos de la Entrada predeterminada.

  6. Haga clic en Agregar en el cuadro de diálogo Agregar entrada de lista de acceso.

    Las otras tres entradas predeterminadas LCA necesarias se crean automáticamente para usted, con los permisos definidos como no lectura, no escritura y no ejecución.

  7. (Opcional) Cambie los permisos para las entradas Predeterminadas de LCA necesarias que se crearon automáticamente en Paso 6.

  8. Use el botón de opción Aplicar los cambios a para elegir el ámbito de los cambios.

    Las opciones son Sólo esta carpeta (predeterminada) y Esta carpeta y sus subcarpetas.

  9. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Para eliminar tipos de entradas predeterminados LCA necesarios

  1. En el Gestor de archivos, seleccione el icono de la carpeta para la que desea eliminar una entrada predeterminada LCA.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Seleccione la entrada predeterminada LCA necesaria y haga clic en Eliminar.

    Aparece un mensaje para recordarle que ya eliminó una de las entradas LCA predeterminadas necesarias, las tres restantes se eliminarán automáticamente.

  4. Haga clic en eliminar en el cuadro de diálogo de confirmación.

  5. Use el botón de opción Aplicar cambios a para elegir el ámbito de éstos.

    Las opciones son Sólo esta carpeta (predeterminada) y Esta carpeta y sus subcarpetas.

  6. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Para definir tipos de entradas predeterminados LCA opcionales

  1. En el Gestor de archivos, seleccione el icono de la carpeta para la que quiere definir un tipo de entrada Predeterminado LCA opcional.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Haga clic en el botón Mostrar Lista de control de acceso si la carpeta no tiene una LCA definida.

    Si la carpeta tiene una LCA definida, será visible cuando abra el cuadro de diálogo Permisos.

  4. Haga clic en Agregar y seleccione una entrada LCA del tipo Usuario predeterminado o Grupo propietario predeterminado.

    Si la LCA no contiene las entradas predeterminadas necesarias, también se crearán con los permisos definidos como de no lectura, no escritura y no ejecución.

  5. Haga clic en las casillas de verificación Permiso para definir los permisos de la Entrada predeterminada.

  6. Haga clic en Agregar en el cuadro de diálogo Agregar entrada de lista de acceso.

  7. Continúe agregando tantas entradas LCA del tipo Usuario predeterminado o Grupo propietario predeterminado como quiera.

  8. Use el botón de opción Aplicar los cambios a para elegir el ámbito de los cambios.

    Las opciones son Sólo esta carpeta (predeterminada) y Esta carpeta y sus subcarpetas.

  9. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.

Máscara de permisos

Los archivos y carpetas habilitados para LCA tienen una máscara definida cuyos permisos predeterminados son los permisos de grupo para el archivo o carpeta. La máscara es el máximo de permisos posibles concedidos a cualquier usuario en todas las entradas LCA y para los permisos básicos de Grupo. No restringe los permisos básicos Propietario u Otros. Por ejemplo, si la máscara de un archivo es de sólo lectura, no podrá crear una LCA con permiso de escritura o ejecución para un usuario sin cambiar el valor de la máscara.

Use la máscara como un método rápido para limitar los permisos a usuarios y grupos.

Para modificar la máscara

  1. En el Gestor de archivos, seleccione el icono del archivo o carpeta cuya máscara quiere modificar.

  2. Elija Propiedades desde el menú Seleccionada del Gestor de archivos o desde el menú emergente del icono (que se muestra al pulsar Mayús+F10 o el botón 3 del ratón).

    Aparece el cuadro de diálogo Permisos.

  3. Haga clic en el botón Mostrar Lista de control de acceso si la carpeta no tiene una LCA definida.

    Si la carpeta tiene una LCA definida, será visible cuando abra el cuadro de diálogo Permisos.

  4. Seleccione la entrada Máscara en la Lista de desplazamiento Permisos de la lista de control de acceso.

    Los permisos de máscara vigentes aparecen en la columna En vigor.

  5. Haga clic en el botón Cambiar.

  6. Haga clic en las casillas de verificación Permiso para que se reflejen en la máscara los cambios deseados.

  7. Haga clic en el botón Cambiar del cuadro de diálogo Cambiar entrada de lista de acceso.

  8. Utilice el botón Aplicar cambios a para elegir el ámbito de los cambios de permisos.

    En los archivos, las opciones son Sólo este archivo (valor predeterminado), Todos los archivos de la carpeta superior y Todos los archivos de la carpeta superior y sus subcarpetas. En las carpetas, las opciones son Sólo esta carpeta (valor predeterminado) y Esta carpeta y sus subcarpetas.

  9. Haga clic en Aceptar para aplicar los valores actuales y cerrar el cuadro de diálogo. Haga clic en Aplicar para aplicar los valores sin cerrar el cuadro de diálogo.