欧美vvv,亚洲第一成人在线,亚洲成人欧美日韩在线观看,日本猛少妇猛色XXXXX猛叫

新聞資訊

    段時間,小豬羅志祥正處于風口浪尖,具體是為啥?還不知道的小伙伴趕緊去補一下最近的娛樂圈八卦~簡單來說,就是我們的小羅同事,以自己超強的體力,以及超強的時間管理能力,重新定義了「多人運動」的含義,重新刷新了大眾對 40 歲男人的印象。

    所以啊,像手機這種很有隱私性的產(chǎn)品,一定要設置好各種限制,否則就有可能引來這種尷尬的結果(咳咳,你得先有個女朋友)……

    手機如此,電腦肯定也是如此,否則……你還記得陳冠希兄弟嗎?

    當然,玩笑歸玩笑,不管是手機還是電腦,里面的數(shù)據(jù)都是非常珍貴的,一旦泄露,可能會引發(fā)很多不可預估的后果。

    對于電腦而言,特別是公司的電腦,經(jīng)常出現(xiàn)一臺電腦多人使用的場景。如何保證里面數(shù)據(jù)的安全,限制其他人的電腦使用權呢?在 Linux系統(tǒng)下,我們可以使用 Restricted Shell 來實現(xiàn)限制某個用戶的使用權。

    什么是Restricted Shell?

    首先,讓我先給大家澄清一下 Restricted Shell 的確切含義。它不是像 Bash,Korn Shell 等獨立的 Shell 。如果你想將你使用的 Shell 變成 rbash ,可以在 Shell 啟動的時候使用 -restricted ,-r 選項,然后它就會成為 Restricted Shell。

    例如,可以使用 bsh -r 命令將 Bourne Shell 作為 Restricted Shell 啟動,而使用 ksh -r 命令將 kour shell 作為 Restricted Shell 啟動。

    Restricted Shell 將限制用戶執(zhí)行大多數(shù)命令,并且限制更改當前工作目錄,具體有如下限制:

    • 不允許執(zhí)行 cd 命令,所以我們哪個目錄也進不了,只能停留在當前工作目錄中。
    • 不允許修改 $PATH,$SHELL,$BASH_ENV 或 $ENV 等環(huán)境變量的值。
    • 不允許執(zhí)行包含 / 字符的程序。例如,我們不能運行 /usr/bin/uname 或 ./uname 命令。但是,我們可以執(zhí)行 uname 命令。換句話說,就是我們只能在當前路徑里運行命令。
    • 也不允許使用 > 、>| 、<>、>&、&> 和 >> 重定向運算符重定向輸出。
    • 也不允許我們在腳本中退出 Restricted Shell 模式。
    • 也不允許我們使用 set+r 或 set+o restricted 關閉 Restricted Shell 模式。通過使用Restricted Shell限制用戶使用系統(tǒng) 首先,從 bash 創(chuàng)建一個名為 rbash 的符號鏈接,如下所示。以下命令需以 root 用戶身份運行。# ln -s /bin/bash /bin/rbash接下來,創(chuàng)建一個名為 harry 的用戶,并指定默認 Shell 為 rbash :# useradd harry -s /bin/rbash為新用戶設置密碼。# passwd harry在新用戶的文件夾內創(chuàng)建一個bin目錄。# mkdir /home/harry/bin現(xiàn)在,我們需要指定用戶可以運行哪些命令。

    在這里我選擇讓用戶僅運行 ls 、 mkdir 、和 ping 命令。大家也可以自定義自己允許的命令。

    為此,運行以下命令:

    # ln -s /bin/ls /home/harry/bin/ls
    # ln -s /bin/mkdir /home/harry/bin/mkdir
    # ln -s /bin/ping /home/harry/bin/ping

    現(xiàn)在大家就了解為什么我在前面的步驟中創(chuàng)建了 bin 目錄。除以上三個命令外,用戶無法運行其它任何命令。

    接下來,讓我們來阻止用戶修改 .bash_profile 。

    # chown root /home/harry/.bash_profile
    # chmod 755 /home/harry/.bash_profile

    編輯 /home/harry/.bash_profile 文件:

    # vi /home/harry/.bash_profile

    修改PATH變量。

    [...]
    PATH=$HOME/bin
    [...]

    2020 精選 阿里/騰訊等一線大廠 面試、簡歷、進階、電子書私聊我回復「資料」免費獲取

    按 ESC 鍵,然后鍵入 :wq 以保存并關閉文件。

    現(xiàn)在當用戶登錄時,Restricted Shell(rbash)將作為默認 Shell 運行,并讀取 .bash_profile ,將 PATH 環(huán)境變量設置為 $HOME/bin ,這樣用戶只能運行 ls,mkdir 和 ping 命令。

    Restricted Shell 將不允許用戶更改 PATH ,并且 .bash_profile 上的權限將不允許用戶在下次登錄以更改環(huán)境繞過限制。

    確認新用戶是否受限

    現(xiàn)在,我們從 root 用戶注銷,然后以新創(chuàng)建的用戶(即harry)的身份重新登陸。

    我們現(xiàn)在運行一些命令,確認我們上面的修改是否生效。

    例如我們要清除終端,運行以下命令:

    $ clear

    終端將輸出:

    -rbash: clear: command not found

    好家伙,真的不行!那我們再試試看看能不能切換到其它目錄。

    $ cd /root

    終端輸出:

    -rbash: cd: restricted

    依然受到限制!不灰心,再試一下,看看能不能使用 > 運算符重定向輸出。

    $ cat > file.txt

    終端輸出:

    -rbash: file.txt: restricted: cannot redirect output

    看來其它的命令確實是沒辦法使用了。那我們上面設置的新用戶可以使用的幾個命令,是否真的可以使用?我們再來試試。

    2020 精選 阿里/騰訊等一線大廠 面試、簡歷、進階、電子書私聊我回復「資料」免費獲取

    $ ls
    $ mkdir harry
    $ ping -c 3 baidu.com

    一切如我們所愿!現(xiàn)在除了這三個命令,新用戶 harry 無法執(zhí)行其它任何操作,完全在自己的掌控之下!

    添加其它允許使用的命令

    假如之前所設置的允許新用戶使用的命令不夠用了,那要如何再添加新的命令?我們可以先退出當前用戶,然后再次登錄到 root 用戶,再按下述的方法添加新命令。

    例如,允許新用戶(harry)執(zhí)行 rm 命令,就以root用戶身份運行以下命令:

    # ln -s /bin/rm /home/harry/bin/rm

    現(xiàn)在用戶就可以使用 rm 命令。同樣的方法,你可以添加任何你允許新用戶使用的命令,這樣,新用戶能使用的命令都由你說了算啦!

    小結

    我們可以通過簡單幾個步驟,就可以對一個新用戶限制他的操作,使其在自己的家目錄下玩耍,保證電腦數(shù)據(jù)的安全。當然,這種方式不是最保險的,最保險的方式還是要把數(shù)據(jù)多方保存并加密,這樣就可以盡最大可能降低出事的概率。

    天我們來談一下電腦上的用戶和組權限,如何利用電腦【本機用戶和組】來新建用戶以及為用戶增加密碼、刪除用戶、重命名以及權限設置等操作,具體見一下步驟:

    1.我們直接可以用鍵盤上的【W(wǎng)indows+R】快捷鍵調出【運行】窗口,在此窗口的輸入框里,我們輸入【lusrmgr.msc】命令;

    2.我們鼠標左鍵點擊【確定】或者單擊【Enter】回車鍵,將會彈出【本機用戶和組】窗口;

    3.在【本機用戶和組】窗口,我們點擊【用戶】【名稱】欄里面就是已經(jīng)在使用電腦的用戶名;

    4.我們可以右鍵點擊【名稱】欄里面的用戶名,就可以如下圖所示進行選擇【設置密碼】【刪除】【重命名】以及【屬性】等操作;


    5.在【本機用戶和組】窗口,我們點擊【組】【組】欄里面就是不同組的名稱以及權限描述,可以根據(jù)描述進行選擇自己需要的組權限;

    6.在【組】欄里面我們選中一個組然后右鍵點擊,將會出現(xiàn)下拉列表,我們可以選擇并且鼠標左鍵點擊進行操作;

    希望朋友們能夠通過這個問題得到更多的啟示,謝謝關注!

    • 何對共享文件訪問權限進行管理以限制對共享文件的保護呢?對于局域網(wǎng)共享文件進行管理時,我們首先需要對其訪問權限進行控制,以防止未經(jīng)授權對文檔進行打印輸出或復制操作,這也是出于共享文件機密方面的考慮。接下來就與大家分享一下有關局域網(wǎng)共享文件訪問權限控制、防止打印或復制的具體解決辦法。
    • 方法/步驟
    • 1
    • 對于局域網(wǎng)共享文件的訪問權限管理方法,我們可以借助操作系統(tǒng)所提供的管理權限來實現(xiàn)。如圖所示,進入共享文件夾“高級設置”界面,首先選擇當前共享文件夾的所有者。

    • 步驟閱讀

    • 步驟閱讀
    • 2
    • 接下來我們就可以針對當前共享文件夾的訪問權限進行指派了,如圖所示,點擊“權限”下方的“添加”按鈕,并在彈出的“訪問權限”設置界面中,選擇相應的用戶,并針對當前用戶設置訪問權限。

    • 步驟閱讀

    • 步驟閱讀
    • 3
    • 最后我們還需要對相應的共享文件夾啟用共享設置,可以通過其“屬性”-“高級共享”界面,開啟文件夾共享功能即可。

    • 步驟閱讀
    • 4
    • 在實施共享文件的過程中,我們還可以針對特殊的一類文檔設置更高級別的訪問權限。如圖所示,針對PDf文檔,我們可以對其進行二次加密及訪問權限操作。利用相關編輯工具打開對應的PDF文檔,將其“安全性”設置為“安全密碼”。

    • 步驟閱讀
    • 5
    • 此時將彈出如圖所示的“加密文檔”界面,在此勾選“加密文檔所有內容”項,同時按圖示進行操作,以完成PDF文檔的編輯和打印控制功能。通過設置密碼對其授權訪問進行保護。

    • 步驟閱讀
    • 6
    • 通過以上幾種方式可以實現(xiàn)對文件服務器的文件訪問權限管理功能,但是都存在一定的不足之處,針對文件訪問權限的管理存在不足,也無法滿足實際的需要,特別是開放了查看、讀取權限,就意味著同時開放了復制、打印權限。開放了編輯功能,也會一并開放刪除權限。為了解決以上不足,我們可以借助專門用于對共享文件設置訪問權限的工具來實現(xiàn)。通過百度搜索下載大勢至局域網(wǎng)共享文件管理系統(tǒng)進行安裝。從打開的程序主界面中,點擊“刷新”按鈕即可顯示當前局域網(wǎng)電腦中所有共享文件。在此我們可以從“共享文件”列表中選擇相應的文件,從“用戶列表”中指定用戶,就可以在“用戶權限”列表中指定共享文件訪問權限了。

    • 步驟閱讀
    • 7
    • 對于局域網(wǎng)中其它用戶,如果想對文件服務器進行訪問操作,首先需要安裝客戶端程序,并保持后臺隱藏運行狀態(tài)。同時需要輸入文件服務器的IP地址,以及所提供的用戶名和密碼信息。接下來就可以按特定的權限對共享文件進行訪問操作了。

    • 步驟閱讀
    • 8
    • 利用大勢至共享文件管理系統(tǒng)可以實現(xiàn)局域網(wǎng)共享文件訪問權限的全面管理功能,尤其是可以實現(xiàn)共享文件夾“禁止刪除”、“禁止修改”、“禁止編輯”、“禁止新建”、“禁止復制內容”、“禁止拖拽文件”、“禁止打印”和“禁止另存為”、“禁止讀取”等操作。同時還具有局域網(wǎng)用戶創(chuàng)建、共享文件夾創(chuàng)建的功能。其完整的訪問日志記錄操作,能夠全方位實現(xiàn)共享文檔的監(jiān)控及管理功能。
網(wǎng)站首頁   |    關于我們   |    公司新聞   |    產(chǎn)品方案   |    用戶案例   |    售后服務   |    合作伙伴   |    人才招聘   |   

友情鏈接: 餐飲加盟

地址:北京市海淀區(qū)    電話:010-     郵箱:@126.com

備案號:冀ICP備2024067069號-3 北京科技有限公司版權所有