• Jak zakázat mazání složky. Jak zabránit smazání souboru (složky) v počítači? Zakazujeme mazat velké množství objektů

    Dobrý čas dne.

    Historicky se tak stalo, že si pro své malé projekty nechávám virtuální stroj. Jelikož však její zdroje nevyužívám na 100%, rozhodl jsem se nebýt lakomý a nechat pár přátel poflakovat se. Není mnoho stránek, neberu peníze za hosting, takže jsem považoval za příliš mnoho nainstalovat něco jako cpanel. Kromě toho patřím k těm, kteří raději vše nastavují ručně. Zvolil jsem následující strukturu:

    /home/hostuser/vhosts/sitename.ru/(tmp,web,logs)
    A pak vyvstala otázka: jak zabránit uživateli v odstranění / přejmenování složek v sitename.ru? Pokud složka chybí web, pak Apache i nginx vydají varování, ale stále se spustí. Ale pokud smazat/přesunout složku protokoly, pak se kvůli chybě nespustí apache i nginx (pro mě docela zvláštní chování). Složka hostuser plně ve vlastnictví tohoto uživatele a jeho osobní skupiny ( hostuser:hostuser), což znamená, že na přání bude moci smazat jakoukoli interní složku / soubor, i když patří superuživateli. Jak tedy můžete zakázat smazání/přemístění, aby uživatel (náhodou nebo záměrně) nerozbil celý hosting?

    Po krátkém googlování bylo řešení nalezeno. Kromě standardních oprávnění a acl lze v souborových systémech jako ext2, ext3, ext4 nastavit pro soubor další atributy. Přečtěte si více o všech atributech na Wiki nebo man chattr. Zajímá nás atribut neměnný. Tento atribut pro soubor nebo složku může nastavit pouze superuživatel. Pokud přiřadíte atribut neměnný do souboru, pak tento soubor nelze změnit ani smazat (a ani superuživatel to nemůže udělat, dokud tento atribut neodstraní). Pokud přiřadíte atribut neměnný ve složce, pak tuto složku nelze smazat a také nebude možné změnit strukturu v ní. Ukazuje se tedy, že pokud potřebujeme chránit složku sitename.ru a strukturu uvnitř, musíme provést jednoduchý příkaz:

    Chattr +i /home/hostuser/vhosts/sitename.ru
    Chcete-li odstranit atribut, musíte použít příznak -i.

    Pokud potřebujete chránit pouze jednu složku (např. protokoly), můžete provést následující:

    Klepněte na /home/hostuser/vhosts/sitename.ru/logs/.keep chattr +i /home/hostuser/vhosts/sitename.ru/logs/.keep
    Vlastně takto můžete dát "ochranu před bláznem" (i s právy superuživatele).

    Děkuji za pozornost.

    Věnovat pozornost!

    Je důležité pochopit, že tento článek ne o bezpečnosti informací. Zámek na schránce je Informační bezpečnost. Sklo na tlačítku požárního poplachu je spolehlivý.
    Pokud vytvoříte soubor .keep a přiřadíte mu atribut -i, lze přesunout samotnou složku a přesunout soubor. Nemůžete odstranit samotný soubor a strukturu složek před tímto souborem.
    Pokud požadujete vyšší úroveň zabezpečení, použijte atribut neměnný dohromady s mount --bind. Pomocí tohoto balíčku můžete nakonfigurovat ochranu proti záměrným změnám struktury.

    Dobrý čas dne.

    Historicky se tak stalo, že si pro své malé projekty nechávám virtuální stroj. Jelikož však její zdroje nevyužívám na 100%, rozhodl jsem se nebýt lakomý a nechat pár přátel poflakovat se. Není mnoho stránek, neberu peníze za hosting, takže jsem považoval za příliš mnoho nainstalovat něco jako cpanel. Kromě toho patřím k těm, kteří raději vše nastavují ručně. Zvolil jsem následující strukturu:

    /home/hostuser/vhosts/sitename.ru/(tmp,web,logs)
    A pak vyvstala otázka: jak zabránit uživateli v odstranění / přejmenování složek v sitename.ru? Pokud složka chybí web, pak Apache i nginx vydají varování, ale stále se spustí. Ale pokud smazat/přesunout složku protokoly, pak se kvůli chybě nespustí apache i nginx (pro mě docela zvláštní chování). Složka hostuser plně ve vlastnictví tohoto uživatele a jeho osobní skupiny ( hostuser:hostuser), což znamená, že na přání bude moci smazat jakoukoli interní složku / soubor, i když patří superuživateli. Jak tedy můžete zakázat smazání/přemístění, aby uživatel (náhodou nebo záměrně) nerozbil celý hosting?

    Po krátkém googlování bylo řešení nalezeno. Kromě standardních oprávnění a acl lze v souborových systémech jako ext2, ext3, ext4 nastavit pro soubor další atributy. Přečtěte si více o všech atributech na Wiki nebo man chattr. Zajímá nás atribut neměnný. Tento atribut pro soubor nebo složku může nastavit pouze superuživatel. Pokud přiřadíte atribut neměnný do souboru, pak tento soubor nelze změnit ani smazat (a ani superuživatel to nemůže udělat, dokud tento atribut neodstraní). Pokud přiřadíte atribut neměnný ve složce, pak tuto složku nelze smazat a také nebude možné změnit strukturu v ní. Ukazuje se tedy, že pokud potřebujeme chránit složku sitename.ru a strukturu uvnitř, musíme provést jednoduchý příkaz:

    Chattr +i /home/hostuser/vhosts/sitename.ru
    Chcete-li odstranit atribut, musíte použít příznak -i.

    Pokud potřebujete chránit pouze jednu složku (např. protokoly), můžete provést následující:

    Klepněte na /home/hostuser/vhosts/sitename.ru/logs/.keep chattr +i /home/hostuser/vhosts/sitename.ru/logs/.keep
    Vlastně takto můžete dát "ochranu před bláznem" (i s právy superuživatele).

    Děkuji za pozornost.

    Věnovat pozornost!

    Je důležité pochopit, že tento článek ne o bezpečnosti informací. Zámek na schránce je Informační bezpečnost. Sklo na tlačítku požárního poplachu je spolehlivý.
    Pokud vytvoříte soubor .keep a přiřadíte mu atribut -i, lze přesunout samotnou složku a přesunout soubor. Nemůžete odstranit samotný soubor a strukturu složek před tímto souborem.
    Pokud požadujete vyšší úroveň zabezpečení, použijte atribut neměnný dohromady s mount --bind. Pomocí tohoto balíčku můžete nakonfigurovat ochranu proti záměrným změnám struktury.

    Potřeba nastavit zákaz mazání aplikací z iPhone a iPad může nastat v různých situacích. Nejčastěji o tom přemýšlejí rodiče, jejichž mobilní zařízení používají děti, které se tu a tam snaží omylem smazat některou z důležitých aplikací. Naštěstí je nastavení takového zákazu otázkou pár kliknutí.

    Krok 1. Přejděte do nabídky " Nastavení» → « Hlavní» → « Omezení».

    Krok 2. Klikněte na " Povolit omezení“ a zadejte heslo, které jste nastavili dříve. Pokud jste tuto funkci dosud nepoužívali, zadejte nové heslo. V případě, že jste zapomněli své heslo omezení, kontaktujte nás, abychom ho resetovali.

    Krok 3. V sekci " Dovolit» přesuňte spínač « Odinstalování programů» do neaktivní polohy.

    Krok 4. Návrat do nabídky " Nastavení"kliknutím na šipku" Hlavní» pro uložení nastavení.

    Připraveno! Nyní není možné odinstalovat nainstalované aplikace z vašeho iPhone nebo iPad. Při přepnutí do režimu mazání aplikací se křížky u ikon neobjeví.

    Pokud potřebujete odinstalovat některou z aplikací, přejděte do nabídky " Nastavení» → « Hlavní» → « Omezení"a zapněte vypínač" Odinstalování programů"nebo klikněte" Vypněte omezení».

    Jak zakázat mazání souborů?

    Mistrova odpověď:

    Při práci v lokální síti je často potřeba chránit informace nejen před špionáží, ale také před různými nesprávnými akcemi ostatních uživatelů. Prostřednictvím systému Windows můžete zakázat mazání souborů, které jsou ve veřejné doméně.

    Přihlásíme se do systému s administrátorskými právy. V nabídce "Ovládací panely" otevřete podnabídku "Možnosti složky", přejděte na kartu "Zobrazit" a zrušte zaškrtnutí položky s názvem "Použít jednoduché sdílení ...".

    Na kartě "Efektivní oprávnění" poklepejte na prázdné místo v části "Prvky oprávnění". V dialogovém okně, které se otevře, klikněte na „Změnit“ a zadejte název účtu, jehož vlastník nebude moci mazat soubory. Pro potvrzení operace klikněte na "OK".

    Dále v okně "Prvky oprávnění" zaškrtněte políčko "Odmítnout" vedle položek "Odstranit" a "Odstranit podsložky a soubory". V případě potřeby zakážeme další akce pro tento účet. Vše potvrďte stisknutím tlačítka „OK“.

    Pokud není záložka "Zabezpečení" dostupná, zavolejte na řádek "Otevřít" z nabídky "Start" nebo stisknutím kombinace kláves Win + R. Zadáme příkaz gpedit.msc a rozbalíme moduly snap-in pod názvy „Konfigurace uživatele“, „Šablony pro správu“, „Součásti systému Windows“.

    Dále ve složce Průzkumník souborů musíme zkontrolovat stav zásady „Odebrat kartu zabezpečení“. Je-li povoleno, pak kliknutím pravým tlačítkem myši vyvoláme rozbalovací nabídku, vybereme "Vlastnosti" a přesuneme přepínač do polohy "Nenakonfigurováno". Dále klikněte na "OK" pro potvrzení operace.

    Pokud máme na svém PC nainstalovaný Windows Home Edition, pak je provedení těchto změn možné i v nouzovém režimu. Restartujte počítač a po první hardwarové otázce stiskněte F8. V nabídce možností spouštění vyberte řádek „Nouzový režim“.

    Na otázku systému, zda pokračovat v práci v tomto režimu, odpovídáme „Ano“. Po spuštění systému Windows klikněte pravým tlačítkem myši na požadovanou složku, vyberte "Vlastnosti" a přejděte na kartu "Zabezpečení" - v tomto režimu bude k dispozici.

    Mnoho uživatelů PC má obzvláště důležitá data, která by nikdy neměla být ztracena. Samozřejmě můžete vytvořit tucet kopií zvláště důležitého soubor na různých médiích – od disku po e-mailovou schránku. Existuje však způsob, jak se obejít bez dalších programů a nákladů. Zvažte algoritmus akcí v systému Windows 7.

    Návod

    Zkontrolujte, zda máte v počítači práva správce. V opačném případě nebudete moci spustit a nakonfigurovat potřebná nastavení přístupu. Kontrola je velmi jednoduchá: klikněte na tlačítko "Start" a poté otevřete "Ovládací panely". Dvakrát klikněte na nabídku „Uživatelské účty“. Zobrazí seznam všech účtů, které jsou v počítači, a pod názvem bude položka „Administrátor“ nebo „Omezený účet“.

    Druhá věc, kterou je třeba zkontrolovat, je, jaký souborový systém se používá. Váš soubor je například umístěn na jednotce D, poté otevřete „Tento počítač“ a klikněte pravým tlačítkem myši na ikonu jednotky D. Vyberte položku nabídky „Vlastnosti“ – okamžitě se otevře okno s informacemi o logické jednotce. Najděte, co je napsáno proti slovům "Systém souborů". Musí to být systém NTFS - je to ona, kdo podporuje oddělení přístupových práv. Pokud je systém FAT32, můžete logickou jednotku naformátovat v systému NTFS. Jen nezapomeňte na důležitý bod - formátování smaže všechna data z disku.

    Předpokládejme, že máte v počítači práva správce a systém souborů je vhodný - NTFS. Najděte soubor, který chcete chránit před smazáním. Klepněte pravým tlačítkem myši na ikonu souboru a vyberte nabídku "Vlastnosti". Zobrazí se okno s různými kartami, ve kterých najděte a vyberte kartu „Zabezpečení“.

    V horní polovině uvidíte seznam skupin uživatelů, které mají přístup k tomuto souboru. Zakázat odstranění soubor, změnit uživatelská práva. Existují různé typy práv, například „Úplná kontrola“, „Změnit“, „Číst“, „Číst a upravovat“, „Zvláštní oprávnění“. Aby nikdo kromě vás nemohl smazat konkrétní soubor, je vhodný přístup „čtení“ - pak lze soubor otevřít, ale nebude možné jej smazat, změnit, poškodit (pokud se jedná o text).

    Chcete-li rozlišit přístupová práva k souborům, klikněte na tlačítko "Změnit". Zobrazí se téměř stejné okno: uživatelé jsou uvedeni nahoře a kategorie oprávnění jsou uvedeny dole. Ale s jedním rozdílem: naproti právům budou dva sloupce - "Odmítnout" a "Povolit" - s možností zaškrtnutí před každým řádkem.

    Chcete-li zabránit smazání souboru, klikněte na tlačítko "Upřesnit" a poté - "Změnit oprávnění". Otevře se nové okno, ve kterém zrušte zaškrtnutí políčka „Zdědit oprávnění“. Zobrazí se okno s upozorněním na odebrání zděděných oprávnění. V tomto okně vyberte tlačítko "Odstranit" a potvrďte stisknutím tlačítka "Použít". Poté zopakujte kroky 3, 4 a 5, zakažte plný přístup a klikněte na „Použít“.

    Při připojení více počítačů k síti je pro přístup k některým složkám nutné provést příslušné změny v nastavení těchto adresářů. Sdílení složek a souborů vám umožňuje provádět jakoukoli akci, která může vést k nežádoucím důsledkům, jako je smazání souborů, které potřebujete. Chcete-li blokovat soubory, musíte je zakázat odstranění a možnost úpravy souborů by měla zůstat aktivní.

    Budete potřebovat

    • Úprava nastavení sdílení.

    Návod

    Chcete-li vytvořit sdílenou složku, vyberte požadovanou složku v Průzkumníkovi, klikněte na ni pravým tlačítkem myši a z kontextové nabídky vyberte Sdílení a zabezpečení. V okně, které se otevře, zaškrtněte políčko vedle „Sdílet tuto složku“ a poté zaškrtněte políčko „Povolit změny souborů přes síť“. Po kliknutí na tlačítko "Použít" se na obrazovce objeví okno, ve kterém se zobrazí proces změny atributu souborů obsažených ve vybrané složce.

    Vytvořena sdílená složka, nyní je možné upravovat libovolný soubor vybrané složky. Chcete-li zakázat smazání souboru ze sdílené složky, klikněte na složku pravým tlačítkem a v kontextové nabídce vyberte „Vlastnosti“. V okně, které se otevře, přejděte na kartu „Zabezpečení“. Vyberte uživatelské jméno, pod kterým jste přihlášeni, klikněte na tlačítko "Upřesnit".

    V okně, které se otevře, klikněte na kartě "Oprávnění" na tlačítko "Upravit". V novém okně Prvek oprávnění složky zaškrtněte políčka vedle položek Odstranit podsložky a soubory a Odstranit. Poté klikněte na tlačítko "OK".

    Na kartě Oprávnění klikněte na tlačítko Použít. Zobrazí se okno s upozorněním na změnu prvků zákazu, klikněte na tlačítko "Ano". Poté stiskněte 2x tlačítko "OK".

    Otevřete sdílenou složku a pokuste se odstranit jakýkoli soubor. Po krátkém čekání se objeví okno, které vás bude informovat o chybě při mazání souboru.

    Poznámka

    Jiný uživatel s právy správce může tato omezení obejít.
    Pokud potřebujete přeformátovat disk na jiný systém souborů, uložte nejprve všechna pro vás důležitá data na jiné médium. Po naformátování je můžete znovu zapsat zpět na původní disk.


    Pozor, pouze DNES!

    Vše zajímavé

    Vývojáři Windows 7 věnují zvláštní pozornost bezpečnému ukládání informací v počítači, takže postup sdílení složek v něm je poněkud odlišný od předchozích verzí. Pokyny 1Pro otevření přístupu k obsahu...

    Někdy uživatel počítače potřebuje skrýt obsah svých počítačových souborů a složek. To platí zejména v případě, že počítač používá někdo jiný než vy. Existuje několik snadných způsobů...

    Omezení přístupu k vybraným složkám nebo souborům v operačním systému Microsoft Windows se provádí standardními prostředky samotného systému bez zapojení dalšího softwaru. Pokyn 1Vyvolejte hlavní menu obslužného...

    Pokud jeden počítač používá více lidí a je vytvořeno několik účtů, může dříve nebo později nastat situace, kdy bude nutné nastavit práva k určitým složkám pro určité uživatele. Postup je…

    Získání přístupových práv ke složkám a souborům je možnost zabezpečení. Proto musí být systém Windows v počítači přihlášen pomocí účtu správce. Pro přístup k chráněnému souboru musíte mít k němu práva.…

    Mluvíme o operačních systémech Windows, jako nejrozšířenějších mezi uživateli dnes. Těm, kteří pracují v prostředí Linuxu, není většinou třeba vysvětlovat a uživatelé počítačů Macintosh si tyto složitosti obecně neuvědomují. Takže ty...

    Máte-li na svém počítači vlastní místní síť nebo skupinu mnoha uživatelů, může být často nutné omezit přístup k určité složce obsahující důležité soubory a umožnit přístup pouze určitému ...

    Pevný disk vašeho počítače může obsahovat informace, které byste chtěli skrýt. Stalo se, že standardní prostředky operačních systémů rodiny Windows nemohou poskytnout omezený přístup k souborům a složkám pomocí hesla. Ale…