差分

移動先: 案内検索

ユーザ権限とアクセス制御

11 バイト追加, 2013年8月30日 (金) 09:26
/* ユーザIDとグループID */
まずファイルに対するユーザIDとグループIDを見てみましょう。ファイルにはまずファイルに対するユーザIDとグループIDを見てみましょう。ファイルには、ユーザIDとグループIDが設定されています。ユーザIDは、このファイルの所有者、もう少し正確にいうと、このファイルの属性を設定できるユーザが誰であるかを意味しています。ユーザIDとグループIDが設定されています。ユーザIDは、このファイルの所有者、もう少し正確にいうと、このファイルの属性を設定できるユーザが誰であるかを意味しています。所有者がファイルの属性を変更し、そのファイルのアクセス権限などをコントロールすることができます。ls 所有者がファイルの属性を変更し、そのファイルのアクセス権限などをコントロールすることができます。ls -lをみてみましょう。尚、表示される際は、ユーザIDは/etc/passwdで設定されているユーザIDに対応するアカウント名、グループIDはpasswdで設定されているユーザIDに対応するアカウント名、グループIDは/etc/groupで設定されているユーザIDに対応するグループ名に変換されて表示されます。groupで設定されているユーザIDに対応するグループ名に変換されて表示されます。
* アクセス権限 : 読み込み / 書き込み / 実行
* ユーザに対して 所有者(Owner)に対して : 許可 / 不許可* グループに対して グループ(Group)に対して : 許可 / 不許可* それ以外に対して それ以外(Other)対して : 許可 / 不許可  
memo.txtはユーザIDがhironobu、グループIDがhironobuになっており、所有者は読み書き、同じグループには読み込み、その他の権限でも読み込みができます。正確には、所有者と同じユーザIDを持ったプロセス、設定されたグループと同じグループに属するユーザIDを持つプロセス、それ以外のユーザIDを持つプロセスとなります。txtはユーザIDがhironobu、グループIDがhironobuになっており、所有者は読み書き、同じグループには読み込み、その他の権限でも読み込みができます。正確には、所有者と同じユーザIDを持ったプロセス、設定されたグループと同じグループに属するユーザIDを持つプロセス、それ以外のユーザIDを持つプロセスとなります。
/var/mail/hironobuというファイルのユーザIDはhironobuになっており、グループIDはmailです。mailのグループ権限を持つプロセスから読み書き可能になっています。具体的には、メールサーバなどのプロセスが読み書きできるようになっています。hironobuというファイルのユーザIDはhironobuになっており、グループIDはmailです。mailのグループ権限を持つプロセスから読み書き可能になっています。具体的には、メールサーバなどのプロセスが読み書きできるようになっています。
== グループID利用の方法 ==
匿名利用者