Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информ_сист_в экономике.doc
Скачиваний:
25
Добавлен:
27.10.2018
Размер:
889.86 Кб
Скачать

Безопасность в NetWare

Учитывая, что NetWare рассчитана на работу в крупных компьютерных сетях с большим числом пользователей, предусмотрено несколько уровней защиты информации. Предоставляется возможность настройки уровней безопасности, которые охватывают всех пользователей сети.

Системный администратор может сконфигурировать систему так, чтобы она при входе указанных пользователей запрашивала у них пароли, а также выполняла любые из перечисленных ниже операций:

  • принимала пароли строго определенной длины;

  • запрещала пользователям использовать одинаковые пароли;

  • требовала смены пароля через указанный промежуток времени;

  • налагала ограничения на время дня, когда пользователь может входить в сеть;

  • задавала календарный период, на протяжении которого данный пользователь может входить в систему, или количество времени, отведенное пользователю для работы в сети.

Пользователь даже после входа в сеть не может безнаказанно “бродить” по ней. Каждому пользователю предоставляется одно или несколько перечисленных ниже прав доступа к файлам.

Супервизор (Supervisory). Предоставляет полный доступ к сетевым файлам данных и право назначать права доступа к файлам для других пользователей.

Управлением доступом (Access Control). Разрешает пользователю давать практически все права, за исключением прав супервизора.

Сканирование (Scan). Разрешает пользователю просматривать содержимое файлов и директорий.

Только чтение (Read Only). Разрешает пользователю просматривать содержимое файлов, не внося в них изменения.

Создание (Create). Разрешает пользователю создавать новые файлы и директории.

Изменение (Modify). Разрешает пользователю изменять название файла или директории, но не дает доступа к их содержимому.

Запись (Write). Разрешает пользователю изменять содержимое файлов и директорий.

Удаление (Erase). Разрешает пользователю удалять файлы.

Операционная система unix

В настоящее время UNIX используется на самых разнообразных аппаратных платформах – от персональных рабочих станций до мощных серверов с тысячами пользователей. Это связано с тем, что UNIX – многозадачная многопользовательская система, обладающая широкими возможностями.

С точки зрения пользователя, в операционной системе UNIX существует два типа объектов: файлы и процессы. Все данные хранятся в виде файлов, доступ к периферийным устройствам осуществляется посредствам чтения/записи в специальные файлы. Во время запуска программы ядро операционной системы загружает соответствующий выполняемый файл, создает образ процесса и передает ему управление. Более того, во время выполнения процесса может считывать или записывать данные в файл. С другой стороны, вся функциональность операционной системы определяется выполнением соответствующих процессов. Работа системы печати или обеспечение удаленного доступа зависит от того, выполняются ли те или иные процессы в системе.

Файлы в UNIX играют ключевую роль. Трудно отрицать значение файлов для пользователей, поскольку все их данные хранятся в виде файлов. Однако помимо этого, файлы в UNIX определяют привилегии пользователей, поскольку права пользователя в большинстве случаев контролируются с помощью прав доступа к файлам. Файлы обеспечивают доступ к периферийным устройствам компьютера, включая диски, накопители на магнитной ленте, CD-ROM, принтеры, терминалы, сетевые адаптеры и даже память. Для приложений UNIX доступ к дисковому файлу “неотличим” от доступа, скажем, к принтеру. Наконец, все программы, которые выполняются в системе, включая прикладные задачи пользователей, системные процессы и даже ядро UNIX, являются выполняемыми файлами.