Unsere Philosophie


Leistungen & Preise


Präsentation


Support


Bestellung


 


UNIX-SICHERHEIT




Was Sie über UNIX wissen sollten:

  • Im UNIX hat jede Datei und jedes Verzeichnis einen Eigentümer sowie eine Eigentümergruppe.
  • Darüberhinaus besitzt jede Datei und jedes Verzeichnis sog. Permissions (Zugriffsrechte). Diese werden in der folgenden Form dargestellt:
    drwxrwxrwx - bei Verzeichnissen (das d am Anfang steht für "directory")
    -rwxrwxrwx - bei Dateien

    dies sind drei "rwx"-Gruppen, wobei die erste für den Eigentümer, die zweite für die Eigentümergruppe und die letzte für alle anderen Nutzer der Datei oder des Verzeichnisses steht. Hierbei bedeuten:

    r - Leserechte
    w - Schreibrechte
    x - Ausführungsrechte

    Wenn eine Datei z.B. nur für den Eigentümer zugänglich sein soll, müssen die Permissions -rwx------ lauten.
    Soll eine Datei für alle lesbar und ausführbar sein (z.B. CGI-Scripte), dann müssen die Permissions -rwxr-xr-x lauten.

  • Achten Sie darauf, daß Ihre Dateien nicht von jedem beschrieben werden können, auf einem UNIX-Server hat nämlich jeder Nutzer, der ein ftp-Login hat, die Möglichkeit, in Ihr Verzeichnis zu gehen und Dateien mit falschen Permissions zu verändern. Das ist keine Sicherheitslücke, sondern das Sicherheitskonzept von UNIX!
  • Die Permissions ändern Sie entweder im Admin-Programm (Einsteiger- und Aufsteigerangebot) mit der Taste PERMISSIONS oder im Telnet mit dem Befehl chmod 0555 datei.html Die vierstellige Zahl 0555 ist lediglich eine andere Schreibweise für -r-xr-xr-x. Die erste 0 steht für oktal und die 5 steht fü ein "r-x" (1 = --x, 2 = -w-, 3 = -wx, 4 = r--, 5 = r-x, 6 = rw-, 7 = rwx). Wenn Sie eine Datei ausführbar machen wollen, schreiben Sie chmod 0755 datei.cgi.




IZ-Medien
Tel. (0800) IZMEDIEN, Tel. (0800) 49633436, Fax. (030) 69088336, email: info@unternehmen.com
Weimar: Rohlfsstraße 2, D-99423 Weimar • Potsdam: Carl-von-Ossietzky-Str. 34, D-14471 Potsdam