Uprawnienia
Uprawnienia (lub „przywileje”) określają, jakie działania konto użytkownika może wykonywać w systemie komputerowym. Najczęściej termin ten odnosi się do uprawnień systemu plików, które określają, które konta użytkowników w systemie są właścicielami określonych plików i folderów oraz mają do nich dostęp. Termin ten może również odnosić się do możliwości wykonywania przez konto użytkownika określonych zadań w bazie danych lub opartej na bazie danych aplikacji.
Wieloużytkownikowe systemy operacyjne, takie jak Windows, Unix, Linux i macOS, używają systemów plików z wbudowanymi systemami uprawnień. Każdy użytkownik ma konto użytkownika, które obejmuje kilka kontrolowanych przez niego folderów użytkownika. Użytkownik może również należeć do grupy z innymi użytkownikami pełniącymi podobną rolę. Każdy plik i folder w systemie plików korzysta z listy kontroli dostępu (ACL), która określa, które konta i grupy mogą uzyskiwać do niego dostęp i go modyfikować.
Oprócz standardowych kont użytkowników systemy te obejmują również specjalne konta z uprawnieniami „root”, „administratora” lub „superużytkownika”, które zapewniają pełną kontrolę nad wszystkimi plikami i folderami w systemie. Program z uprawnieniami root może jednak modyfikować lub uszkodzić pliki systemowe albo inne programy. Zamiast tego programy mogą działać na specjalnych kontach, nazywanych „kontami systemowymi” lub „kontami użytkowników systemowych”, które zapewniają ograniczone uprawnienia i ograniczają dostęp programu tylko do zasobów, których potrzebuje.
Dozwolone operacje
Każdy plik i folder ma osobne poziomy uprawnień dla swojego właściciela, innych członków grupy właściciela oraz wszystkich pozostałych użytkowników systemu. Uprawnienia zastosowane do folderu są dziedziczone przez jego pliki i podfoldery.
Uprawnienia w systemach Unix, Linux i macOS zapewniają kontom dostęp do trzech operacji:
- Odczyt pozwala kontu wyświetlać zawartość plików i folderów.
- Zapis pozwala kontu tworzyć i modyfikować pliki oraz podfoldery.
- Wykonywanie pozwala kontu uruchamiać programy w folderze.
System uprawnień w systemie Windows obejmuje podobny zestaw operacji:
- Odczyt pozwala kontu wyświetlać zawartość pliku lub folderu.
- Zapis pozwala kontu tworzyć i modyfikować pliki oraz podfoldery.
- Odczyt i wykonywanie pozwala użytkownikowi wyświetlać pliki i uruchamiać programy bez modyfikowania plików.
- Modyfikowanie pozwala tworzyć, modyfikować lub usuwać pliki i podfoldery.
- Pełna kontrola pozwala kontu wykonywać wszystkie działania, w tym zmieniać uprawnienia przyznane innym kontom użytkowników.
Sprawdź swoją wiedzę