Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВССиТ.doc
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
936.45 Кб
Скачать

Защита через атрибуты

Защита через атрибуты заключается в присвоении особых свойств от­дельным каталогам и файлам. Эти свойства перекрывают права, данные в опекунских назначениях, и поэтому могут препятствовать выполнению действий, разрешенных правами. Например, атрибуты можно использовать для предотвращения операций удаления файла или каталога, копирования файла, поиска файла или каталога.

С помощью атрибутов можно организовать:

управление общим доступом к файлам (будет ли файл доступен только одному пользователю или нескольким одновременно);

пометку файлов как измененных, для того чтобы утилиты дублиро­вания выбирали только те файлы, которые подверглись модификации.

Атрибуты помогут избежать повреждения файлов баз данных в случае возникновения аварийной ситуации.

Назначать и изменять атрибуты могут пользователи, обладающие правом М (изменение) в каталоге или файле. Утилиты NetWare представ­ляют перечень атрибутов в следующем порядке:

[ Ro/Rw S A X H Sy I T P Ra Wa C DI RI ]

На место отсутствующих атрибутов принято устанавливать пробелы.

Рассмотрим свойства атрибутов.

A (Archive Needed)  архивировать нужно. Присваивается автоматически при внесении изменений в файл.

C (Copy Inhibit)  копировать нельзя. Атрибут присваивается файлам пользователей ПК Macintosh. Этот ат­рибут ограничивает права пользователей на копирование файла. Пользова­тели, обладающие правом M (модификация), могут удалить этот атрибут и скопировать файл.

DI (Delete Inhibit)  удалить нельзя. Атрибут может быть присвоен как файлам, так и каталогам. Этот ат­рибут не позволяет стирать каталоги или файлы, даже если клиент имеет на это право. Впрочем, если пользователь имеет право М, то он может из­менить атрибут и удалить файл.

X (Execute Only)  только исполнимый. Атрибут может быть присвоен только файлам с расширением .exe или .com. Этот атрибут защищает исполнимые файлы от копирования. После присвоения такой атрибут уже нельзя изменить. Установить атрибут X может пользователь, имеющий право S в каталоге. Прежде чем устанавли­вать этот атрибут, следует запастись копией файла.

H (Hidden)  скрытый. Может быть присвоен как каталогам, так и файлам. Этот атрибут де­лает файлы и каталоги невидимыми для команд DOS. Однако команда Ndir позволяет видеть такие файлы и каталоги, если пользователь имеет право F (поиск файлов в родительском каталоге).

I ( Indexed )  индексный. Присваивается только файлам. Сетевая ОС NetWare задает его авто­матически для больших файлов (занимающих более 64 элементов FAT). Ускоряет доступ к очень большим файлам.

P ( Purge )  очистка. Присваивается как файлам, так и каталогам. Если атрибут присвоен файлу, то дисковое пространство под файлом будет заполнено нулями сразу после удаления файла. Если же атрибут присвоен каталогу, то все файлы этого каталога будут заполнены нулями сразу после удаления ката­лога. Такая процедура препятствует восстановлению информации в уда­ленных файлах и каталогах, например, с помощью команды Salvage.

Ra ( Read Audit )  ревизия чтения. Не используется.

Ro (Read Only)  только чтение. При удалении заменяется на атрибут Rw (Read Write) – чтение за­пись. Присваивается только файлам. Присвоив этого атрибут файлу, ОС ав­томатически устанавливает атрибуты DI «Удалить нельзя» и RI «Переиме­новать нельзя». Такие файлы не могут быть изменены, удалены и переиме­нованы, даже если у вас есть право на запись и удаление файла. Впрочем, если у Вас есть право М, то атрибут Ro может быть изменен, что автома­тически снимает атрибуты DI и RI. Последние два атрибута можно удалить, оставив атрибут Ro «Только чтение». Тогда такой файл можно переименовать или удалить, но запись него все равно будет запрещена.

RI (Rename Inhibit)  переименовать нельзя. Задается как файлам, так и каталогам. Этот атрибут не разрешает пользователю переименовывать файлы и каталоги даже в том случае, если пользователь имеет право М (изменение). Однако имея право M, можно снять атрибут RI и переименовать файл.

S (Sharable)  общий. Может быть присвоен только файлам. Этот атрибут разрешает не­скольким пользователям одновременно считывать информацию из такого файла. Используется только в сочетании с атрибутом Ro (только чтение).

Sy (System )  системный. Может быть задан как файлам, так и каталогам. Делает файлы и ката­логи невидимыми для просмотра утилитами DOS.

T (Transactional)  транзакционный. Присваивается только файлам. Атрибут T означает, что данный файл будет оберегаться системой трассировки транзакций (TTS). Система TTS следит за тем, чтобы в процессе модификации в файл записались все изме­нения либо, в случае аварийной ситуации, измененные данные не записы­вались вообще.

Wa (Write Audit)  ревизия записи.

Не используется.

Все файлы каталогов SYS:SYSTEM, SYS:PUBLIC и SYS:LOGIN ав­томатически помечаются атрибутами Ro, S, D, R.

Для просмотра и изменения атрибутов файла используются утилиты FILER и FLAG, для каталога  FILER и FLAGDIR.