Autorizzazioni
Le autorizzazioni (o "privilegi") determinano quali azioni un account utente può eseguire su un sistema informatico. Il termine si riferisce spesso alle autorizzazioni del file system, che specificano quali account utente di un sistema possiedono e possono accedere a specifici file e cartelle. Il termine può anche riferirsi alla possibilità per un account utente di eseguire attività specifiche in un database o in un'applicazione basata su database.
I sistemi operativi multiutente come Windows, Unix, Linux e macOS utilizzano file system con sistemi di autorizzazioni integrati. Ogni utente dispone di un account utente, che include diverse cartelle utente sotto il suo controllo. Può anche far parte di un gruppo insieme ad altri utenti con un ruolo simile. Ogni file e cartella del file system utilizza un elenco di controllo degli accessi (ACL) che specifica quali account e gruppi possono accedervi e modificarli.
Oltre agli account utente standard, questi sistemi includono anche account speciali con autorizzazioni da "root", "amministratore" o "superutente", che offrono il controllo completo su tutti i file e le cartelle del sistema. Tuttavia, un programma con autorizzazioni root potrebbe modificare o danneggiare i file di sistema o altri programmi. Per questo, i programmi possono essere eseguiti con account speciali, noti come "account di sistema" o "account utente di sistema", che offrono autorizzazioni limitate per restringere l'accesso del programma solo a ciò di cui ha bisogno.
Operazioni consentite
Ogni file e cartella include livelli di autorizzazione distinti per il proprietario, gli altri membri del gruppo del proprietario e tutti gli altri utenti del sistema. Le autorizzazioni applicate a una cartella vengono ereditate dai relativi file e sottocartelle.
Le autorizzazioni di Unix, Linux e macOS consentono agli account di eseguire tre operazioni:
- Lettura consente a un account di visualizzare il contenuto di file e cartelle.
- Scrittura consente a un account di creare e modificare file e sottocartelle.
- Esecuzione consente all'account di eseguire programmi all'interno di una cartella.
Il sistema di autorizzazioni di Windows presenta un insieme simile di operazioni:
- Lettura consente a un account di visualizzare il contenuto di un file o di una cartella.
- Scrittura consente all'account di creare e modificare file e sottocartelle.
- Lettura ed esecuzione consente a un utente di visualizzare i file ed eseguire programmi senza modificarli.
- Modifica consente di creare, modificare o eliminare file e sottocartelle.
- Controllo completo consente a un account di fare tutto, incluso modificare le autorizzazioni concesse ad altri account utente.
Metti alla prova le tue conoscenze