ACL
Zkratka pro „Access Control List“.
ACL je seznam oprávnění uživatelů pro soubor, složku nebo jiný datový objekt. Položky v seznamu ACL určují, kteří uživatelé a skupiny mohou k něčemu přistupovat a jaké operace mohou provádět. ACL používají operační systémy, síťová zařízení a software pro správu databází k usnadnění správy přístupu ke zdrojům.
Operační systémy pro více uživatelů, jako jsou Windows, macOS a Linux, používají ACL ke správě oprávnění k souborům a složkám v systému souborů. Tyto seznamy ACL řídí přístup jednotlivých uživatelů i skupin uživatelů a určují, jaké operace mohou provádět. V operačních systémech založených na Unixu tyto operace zahrnují čtení, zápis a spouštění; seznamy ACL ve Windows podporují stejné operace a navíc oprávnění úpravy a úplného řízení.
Systémy pro správu databází používají ACL ke kontrole možnosti přistupovat k obsahu databáze a upravovat jej. ACL databáze spravuje přístup k databázovým objektům například ke konkrétní (tabulce nebo pohledu) i k samotným datům v (řádcích a sloupcích tabulky). Správci databází mohou určit, kteří uživatelé a skupiny uživatelů mohou z databáze přidávat, aktualizovat a mazat data; konkrétním uživatelům mohou dokonce skrýt určitá pole, aby některé informace zůstaly tajné a zároveň byl povolen přístup k méně citlivým datům.
Síťová zařízení používají vlastní seznamy ACL ke kontrole a filtrování síťového provozu. Namísto řízení přístupu podle uživatelů a skupin však používají jiná kritéria, podle kterých rozhodují, zda provoz povolí. Mezi obvyklá kritéria patří zdrojová a cílová IP adresa, číslo portu, protokol nebo dokonce denní doba. Tato kritéria lze také kombinovat a získat tak velmi přesnou kontrolu nad síťovým provozem. Například router lze pomocí ACL nakonfigurovat tak, aby přes noc blokoval streamované video a zároveň umožňoval pokračování webového provozu.
Otestujte své znalosti