Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.08 MB, 7 trang )
<span class='text_page_counter'>(1)</span><div class='page_container' data-page=1>
• Đọc (read)
• Ghi (write)
• Thực thi (execute)
<b>-‐rwxr-‐xr-‐x 1 </b> <b> Luong Anh Hoang </b> <b> None </b> <b> 17964 </b> <b> Aug 28 23:45 test.exe </b>
• Sticky. Nếu bit này được thiết lập, người dùng sẽ không thể xóa hay đổi tên
}ile của người khác nằm trong thưc mục mà người dùng quản lý. Mặc định
là không được thiết lập.
• Setuid: Bit này liên quan đến quá trình tạo một tiến trình mới. Nếu bit này
được thiết lập, tiến trình được tạo từ }ile này sẽ không kế thừa quyền từ
tiến trình cha, mà sẽ có quyền từ user id của chính }ile đó.
• Setgid:
• Đối với }ile thực thi, nếu bit này được thiết lập thì một tiến trình mới
được tạo sẽ có quyền từ groupd id của }ile đó chứ khơng kế thừa từ
tiến trình cha (tương tự Setuid).
• SID: Đại diện cho một user hay một group trong hệ thống
• Quyền truy nhập
TÊN <sub>Diễn giải </sub>
DELETE The ability to delete the object
READ_CONTROL The ability to read the object's security <sub>descriptor, not including its SACL </sub>
SYNCHRONIZE The ability for a thread to wait for the object to be put into the signaled state; not all
objects support this functionality
WRITE_DAC The ability to modify the object's DACL
WRITE_OWNER The ability to set the object's owner