网络安全笔记-day6,NTFS安全权限

文章目录

  • NTFS安全权限
    • 常用文件系统
    • 文件安全权限
      • 打开文件安全属性
      • 修改文件安全权限
        • 1.取消父项继承权限
        • 2.添加用户访问权限
        • 3.修改用户权限
        • 4.验证文件权限
        • 5.总结权限
      • 强制继承父项权限
      • 文件复制移动权限影响
        • 跨分区
        • 同分区
      • 总结
        • 1.权限累加
        • 2.管理员最高权限
        • 2.管理员最高权限

NTFS安全权限

常用文件系统

  • FAT
    • 优点:应用广泛,基本主流系统都支持
    • 缺点:安全性低,支持单个文件大小太小
  • NTFS
    • 优点:安全性高,速度快,支持大文件,磁盘利用率高
    • 缺点:“日志式“文件系统,会对U盘,Flash等闪存介质造成更大负担
  • EXT

可以参考以下文章⬇

磁盘文件系统Fat、Fat32、NTFS、exFAT的优缺点_文件系统类型优缺点-CSDN博客🔍

多平台大型文件系统比较 - 广漠飘羽 - 博客园 (cnblogs.com)🔍

windows7

文件系统
NTFS
FAT32

文件安全权限

在虚拟机win2003 D盘目录下创建文件目录

D:.
—公共文档
   | shell.txt
   |
   —规章制度
       制度1.txt

!首先用管理员账户登录虚拟机!

打开文件安全属性

在这里插入图片描述

新创建用户默认在User组,拥有上图访问权限

  • 修改【包含读取到写入以及删除权限】
  • 读取和运行【无法运行可执行文件,但可以查看文件内容】
  • 列出文件夹目录【能够打开查看目录内容,没有权限则无法打开】
  • 读取【可以查看文件内容】
  • 写入【可以创建文件并可以写入内容】
  • 特别权限【可以控制此目录的权限关系】

CREATOR OWNER组为目录创建者,拥有此目录的完全控制权,但是管理员拥有所有文件的完全控制权

修改文件安全权限

在这里插入图片描述

1.取消父项继承权限

选择高级取消勾选,在弹出的窗口选复制

2.添加用户访问权限

使用cmd命令创建两个临时用户

net user a 1 /add
net user b 1 /add
# 用户名分别是a,b,密码都是1

选中其他组或用户名称,按delete,只剩下管理员组(Administartors)

点击添加输入`a;b`,点击确定选择a确定和b确定选择a确定和b确定
成功添加两个临时账户
3.修改用户权限

我们的目的是

a:实现文件访问运行

b:可以访问并且可以写入新的文件

a的权限
b的权限
4.验证文件权限

先点击应用,再注销账号

1).注销管理员账户

2).登录a用户

试图删除shell.txt,被拒绝
试图写入文件,被拒绝

总结:a账户可以读取次目录下文件或执行此目录下可执行文件,不可以修改以及写入

3).登录b用户

试图打开读取shell.txt,被拒绝
可以写入文件,写入后不可以重命名以及删除,但是可以从其他地方复制覆盖自己上传的文件

总结:b账户可以写入文件,不可以读取以及修改

公共文档的子项都继承了其访问权限(包括写入的文件)

5.总结权限
文件权限权限内容
完全控制读取,写入,修改,删除,特殊文件
修改读取,写入,修改,删除
读取和执行读取,执行,下载
读取读取
写入写入
特殊权限控制文件权限
文件夹权限权限内容
完全控制读取,写入,修改,删除,特殊文件
修改读取,写入,修改,删除
读取和执行读取,执行,下载
读取读取
写入写入
特殊权限控制文件权限

大概就是这样

强制继承父项权限

D:.
—公共文档
   | shell.txt
   |
   —规章制度
       制度1.txt

强制公共文档子文件以及子目录继承公共文档权限

在这里插入图片描述

只需要勾选公共文档此选项即可

文件复制移动权限影响

跨分区

移动:覆盖权限

复制:覆盖权限

同分区

移动:保留权限(唯一不覆盖)

复制:覆盖权限

总结

1.权限累加

当用户属于不同组是,权限是可以累加的,当允许碰到拒绝,拒绝优先级最高!

2.管理员最高权限

当a用户自己创建一个文件后,只允许自己完全控制(和之前管理员管理权限一样,这里不做过多赘述),其他人没有权限

在这里插入图片描述

右键a文件夹->属性->安全->高级->所有者->administrator[administrators]->勾选替换子容器及对象的所有者->确定

在这里插入图片描述

成功去的所有权,此时a账户将无法访问此文件夹

当用户属于不同组时,权限是可以累加的,当允许碰到拒绝,拒绝优先级最高!

2.管理员最高权限

当a用户自己创建一个文件后,只允许自己完全控制(和之前管理员管理权限一样,这里不做过多赘述),其他人没有权限

在这里插入图片描述

右键a文件夹->属性->安全->高级->所有者->administrator[administrators]->勾选替换子容器及对象的所有者->确定

在这里插入图片描述

成功去的所有权,此时a账户将无法访问此文件夹

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/764616.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

仿京东项目——京西商城(数据库设计)

文章目录 仿京东——京西商城数据库设计建立E-R图数据库表设计用户表商品表订单表订单详情表评论表购物车表购物车项表 仿京东——京西商城 数据库设计 主要实体有: 用户 用户ID(User_ID):唯一标识用户的主键 用户名&#xff0…

同豪BIM模型如何快速修改路面、桥面、梁板颜色

0序 同豪的建模软件,做路桥隧的bim建模,速度很快。缺点就是他们的模型可以认为是没有颜色。只有自带的几种风格、纹理。 部分领导觉得颜色不好看,与背景色对比度不强,甚至甲方也会要求修改模型颜色,使之更醒目&#x…

数据集预处理

1.目标 将数据集图像通过预处理方法调整为统一大小尺寸,以便于后续模型提取特征。 2.常见的图像数据预处理方法 2.1图像尺度变换 1.图像缩放(使用OpenCV库): import cv2def resize_image(image, width, height):resized_imag…

FFmpeg-- mp4文件合成1:aac和h264封装(c++实现)

文章目录 流程api核心代码muxer.hmuxer.cppaac 和 h264 封装为视频流,封装为c++的Muxter类 流程 分配视频文件上下文 int Init(const char *url); 创建流,赋值给视频的音频流和视频流 int AddStream(AVCodecContext *codec_ctx); 写视频流的head int SendHeader(); 写视频流的…

数字乡村引领新风尚:科技赋能农村实现全面进步

随着信息技术的迅猛发展,数字乡村正成为引领农村全面进步的新风尚。科技作为推动农村发展的强大引擎,正在深刻改变着传统农业的生产方式、农村的社会结构以及农民的生活方式,为农村经济社会的全面进步注入了新的活力和动力。本文将从数字乡村…

JVM—内存可见性

什么是可见性 可见性:一个线程对共享变量值的修改,能够及时地被其他线程看到共享变量:如果一个变量在多个线程的工作内存中都存在副本,那么这个变量就是这几个线程的共享变量 Java内存模型(JMM) Java内存模型(Java Memory Model)描述了Java程序中各种…

(delphi11最新学习资料) Object Pascal 学习笔记---第7章第4节(Self 标识符)

7.4 Self 标识符 ​ 我们已经看到类的方法非常类似于过程和函数。真正的区别在于,方法有一个额外的隐式参数。这是对当前对象的引用,即应用方法的对象。在方法中,您可以使用Self标识符引用这个参数,即当前对象,如前面…

【Java前端技术栈】Vue2、Vue Cli、Axio入门

一、基本介绍 1.Vue 是什么? Vue (读音 /vjuː/,类似于 view) 是一个前端框架, 易于构建用户界面 2. Vue 的核心库只关注视图层,不仅易于上手,还便于与第三方库或项目整合 3. 支持和其它类库结合使用 4. 开发复杂的单页应用非常方便 5.…

动态规划——数字三角形模型

母题:数字三角形 集合:f[i][j]表示所有从起点走到 ( i , j ) (i,j) (i,j)的路径 属性:f[i][j]存的数是集合中所有路径和的最大值 状态计算:对于每一条从起点到 ( i , j ) (i,j) (i,j) 的路径,其要么是从左上方来的…

如何了解AI基础概念

1. **在线课程和教程:** - 寻找在线AI课程或教程,例如Coursera、edX、Udemy等平台上的课程。这些课程通常会从基础概念开始介绍,逐步深入。 2. **书籍阅读:** - 阅读与AI相关的书籍,如《Python深度学习》、《机…

[Rust] 使用vscode实现HelloWorld程序并进行debug

一、简介 本文介绍了如何使用vscode编写rust,实现打印"Hello, world!"的程序。 二、工具安装 0. 环境介绍: Linux (或者windowswsl) 1. 安装rust编译器rustc和包管理器cargo。 请参考连接:Rust 程序设…

vue集成百度地图,实现关键字搜索并自定义覆盖物,保存成静态图片

vue集成百度地图&#xff0c;实现关键字搜索并自定义覆盖物 index.html引入百度地图js <script type"text/javascript" src"https://api.map.baidu.com/api?v2.0&typewebgl&akxxxxxxwMprS7jIfPt354VdgP"></script>vue页面代码 <…

Android iOS客户端自动化UI自动化airtest从0到1搭建macos

一、基础环境 1. 安装jdk 选择jdk8 如果下载高版本 可能不匹配会失败 下载.dmg文件 苹果电脑 &#xff5c; macOS &#xff5c; jdk1.8 &#xff5c; 环境变量配置_jdk1.8 mac-CSDN博客 Java Downloads | Oracle jdk环境变量配置 找到java home qamac ~ % cd /Library/J…

K8s+Nacos实现应用的优雅上下线【生产实践】

文章目录 前言一、环境描述二、模拟请求报错三、配置优雅上下线1.修改nacos配置2.修改depolyment配置3.重新apply deployment后测试4.整体(下单)测试流程验证是否生效 四、期间遇到的问题 前言 我们在使用k8s部署应用的时候&#xff0c;虽然k8s是使用滚动升级的&#xff0c;先…

【AI生成文章】flutter ChangeNotifierProvider 实用场景举例

内容由Ai 大模型生成&#xff0c;不能完全保障真实 ChangeNotifierProvider 是 Flutter 中一个非常实用的工具&#xff0c;用于在应用程序中管理和传递状态。以下是一些实用的场景举例&#xff1a; 1. 用户信息管理 在应用程序中&#xff0c;用户信息&#xff08;如用户名、…

【Android】【Bluetooth Stack】蓝牙音乐协议分析之音频控制与信息加载(超详细)

1. 精讲蓝牙协议栈(Bluetooth Stack):SPP/A2DP/AVRCP/HFP/PBAP/IAP2/HID/MAP/OPP/PAN/GATTC/GATTS/HOGP等协议理论 2. 欢迎大家关注和订阅,【蓝牙协议栈】和【Android Bluetooth Stack】专栏会持续更新中.....敬请期待! 目录 1. 音乐信息加载 1.1 歌曲信息 1.1.1 key_c…

selenium自动化登录模块HTMLTestRunner测试报告

1.下载HTMLTestRunner.py放到python的Lib目录下&#xff0c;python3之后的&#xff0c;文件要修改以下内容&#xff1a; 第94行&#xff0c;将import StringIO修改成import io 第539行&#xff0c;将self.outputBuffer StringIO.StringIO()修改成self.outputBuffer io.Strin…

【微服务】微服务架构的最佳实践总结!

目录 推荐超级课程: Docker快速入门到精通Kubernetes入门到大师通关课AWS云服务快速入门实战构建和管理微服务是一项艰巨的任务。这是因为微服务就像多个并行的整体应用程序,它们都必须处于同步通信和并发运行时间。因此,在设计和构建它们时考虑并应用最佳实践非常重要。以下…

C++ —— 日期计算器

1. 头文件 #pragma once #include <iostream> using namespace std;class Date { public:Date(int year 1, int month 1, int day 1);int GetMonthDay();bool operator>(const Date& d) const;bool operator>(const Date& d)const;bool operator<(c…

单例模式:双重效验锁的懒汉实现方式

单例模式&#xff1a;双重效验锁的懒汉实现方式 单例模式饿汉模式实现懒汉模式实现改进1 (创建多个实例)改进2 (性能比较低)改进3 (volatile禁止指令重排序) 单例模式 单例模式顾名思义就是指实例化一个对象&#xff0c;通过把构造方法私有化来禁止创建实例。 饿汉模式实现 饿汉…