हिन्दी

डेवलपर टूल · chmod कैलकुलेटर

SSH अनुमतियाँ भी खुली हैं: सटीक मोड ~/.ssh की आवश्यकता है और क्यों

· यह क्यों मायने रखती है

chmod Unix अभिगम नियंत्रण

निजी SSH सामग्री को एक विशिष्ट Unix अनुमति-बिट आरेख के रूप में दिखाया गया है
मूल ToolAcre वेक्टर चित्रण

ओपनएसएसएच उन कुंजियों और अधिकृत_कीज़ फ़ाइलों को अस्वीकार कर देता है जिन्हें अन्य उपयोगकर्ता पढ़ या बदल सकते हैं। यह पोस्ट अपेक्षित मोड को सूचीबद्ध करती है, स्ट्रिक्टमोड्स चेक की व्याख्या करती है, और दिखाती है कि उन्हें कैसे सत्यापित किया जाए।

Id_ed25519 के लिए अनुमतियाँ 0644 बहुत खुली हैं - जो कुंजी कल काम करती थी उसे नई मशीन में कॉपी करने के बाद अस्वीकार कर दिया जाता है

0644 मोड के साथ एक कॉपी की गई निजी कुंजी rw-r--r-- को डिकोड करती है। स्वामी इसे पढ़ सकता है और बदल सकता है, जबकि समूह और अन्य इसे पढ़ सकते हैं। 600 प्राइवेट-फ़ाइल प्रीसेट इसके बजाय rw------ को प्रस्तुत करता है, जिससे वे कक्षाएं खाली रह जाती हैं। यह बिट्स को सटीक रूप से बताता है, लेकिन यह साबित नहीं कर सकता कि SSH क्लाइंट ने कुंजी को स्वीकार या अस्वीकार क्यों किया।

प्रेक्षित मोड की तुलना निजी प्रीसेट से करें। इनपुट 0644, 644 और 0o644 समतुल्य हैं, और 600 में बदलने से स्वामी के पढ़ने और लिखने को संरक्षित करते हुए समूह-पढ़ने और अन्य-पढ़ने को हटा दिया जाता है। उत्पन्न आदेश निष्क्रिय है. ग्राहक व्यवहार, स्वामित्व, एCAल और भंडारण शब्दार्थ को इस कन्वर्टर से परे साक्ष्य की आवश्यकता होती है।

क्लाइंट आखिर जाँच क्यों करता है - दूसरों द्वारा पढ़ने योग्य निजी कुंजी अब निजी नहीं है, इसलिए एसएसएच इस पर भरोसा करने से इनकार करता है

रिपॉजिटरी लेबल 600 "निजी फ़ाइल" और केवल-स्वामी पहुंच का वर्णन करता है। इसका अंकगणित उस विवरण का समर्थन करता है: 6 मालिक को पढ़ने और लिखने की सुविधा देता है, जबकि दोनों शून्य समूह और अन्य से सामान्य अनुमतियाँ हटा देते हैं। प्रतीकात्मक परिणाम rw------ है। यह साबित करता है कि अनुदान मोड से अनुपस्थित हैं, न कि यह कि ग्राहक इसे स्वीकार करता है।

स्रोतों में कोई ओपनएसएसएच कार्यान्वयन, मैनुअल, कॉन्फ़िगरेशन या रनटाइम संदेश दिखाई नहीं देता है, इसलिए प्रीसेट इनकार नीति स्थापित नहीं कर सकता है। कैलकुलेटर न तो यह वादा करता है कि एक मोड हर त्रुटि का समाधान करता है और न ही मुख्य सामग्री को मान्य करता है। यह विश्वसनीय रूप से दिखाता है कि क्या कोई उम्मीदवार मालिक वर्ग से परे पढ़ने, लिखने या निष्पादित करने का खुलासा करता है, और नहीं।

रिपॉजिटरी लेबल 600 निजी; ग्राहक इनकार नीति के लिए ओपनएसएसएच साक्ष्य की आवश्यकता है

स्ट्रिक्टमोड्स व्यवहार को यहां न तो लागू किया गया है और न ही सत्यापित किया गया है। ब्राउज़र में कोई SSH सर्वर, होम-डायरेक्टरी निरीक्षण, स्वामित्व लुकअप या कॉन्फ़िगरेशन इनपुट नहीं है। यह नहीं जान सकता कि अधिकृत_कीज़ से परामर्श लिया गया है या नहीं, क्या कोई अन्य पहचान निर्देशिका लिख ​​सकती है या क्या कोई सेटिंग लागू होती है। किसी मोड में प्रवेश करने से रूपांतरण होता है, डेमॉन निर्णय या फ़ाइल सिस्टम ऑडिट नहीं।

सटीक बिट्स और सटीक नीति अलग-अलग प्रश्न हैं। मोड 600 rw------ को सिद्ध करता है, जबकि 700 rwx------ को सिद्ध करता है। न तो स्वामित्व की पहचान करता है, न ही मूल निर्देशिकाओं की जाँच करता है और न ही किसी डेमॉन का मॉडल बनाता है। सर्वर दस्तावेज़ और फ़ाइल सिस्टम साक्ष्य स्वतंत्र रूप से एकत्र करें, फिर इसके आउटपुट को स्ट्रिक्टमोड्स फैसले या पूर्ण सुरक्षा ऑडिट के रूप में प्रस्तुत किए बिना टिप्पणियों को डीकोड करने के लिए कैलकुलेटर का उपयोग करें।

स्ट्रिक्टमोड्स व्यवहार यहां लागू या सत्यापित नहीं किया गया है

मोड 600 और 700 निजी प्रीसेट भेजे जाते हैं। मोड 600 नियमित फ़ाइल स्वामी को बिना किसी समूह या अन्य अनुमतियों के पढ़ने और लिखने की सुविधा देता है। मोड 700 एक निर्देशिका के लिए स्वामी निष्पादन जोड़ता है, प्रविष्टि और नामित-सामग्री पहुंच को सक्षम करता है, जबकि अन्य वर्गों को सामान्य बिट्स के माध्यम से कुछ भी प्राप्त नहीं होता है। कैलकुलेटर का अभी भी कोई वास्तविक मालिक नहीं है।

अन्य SSH-संबंधित फ़ाइल नियम बाहरी रहेंगे। हालाँकि सार्वजनिक कुंजियाँ और अधिकृत_कुंजियाँ प्रासंगिक हो सकती हैं, रिपॉजिटरी उनके लिए कोई सत्यापित आवश्यकताएँ प्रदान नहीं करती है। कैलकुलेटर 644 को rw-r--r-- के रूप में डिकोड कर सकता है लेकिन SSH स्वीकृति को प्रमाणित नहीं कर सकता। किसी भी व्यापक आवश्यकता तालिका के लिए इन स्रोतों और मौजूदा लेख से अनुपस्थित आधिकारिक ओपनएसएसएच साक्ष्य की आवश्यकता होती है।

600 और 700 निजी प्रीसेट भेजे जाते हैं; अन्य SSH फ़ाइल नियम बाहरी रहेंगे

एक समर्थित उदाहरण किसी निर्देशिका का ऑडिट किए बिना लिस्टिंग स्ट्रिंग्स को परिवर्तित करता है। यदि बाहरी आउटपुट -rw-r--r-- दिखाता है, तो पार्सर 644 लौटाता है; यदि यह rw------ दिखाता है, तो यह 600 लौटाता है। मैट्रिक्स बदले हुए ग्रुप-रीड और अन्य-रीड बॉक्स को हाइलाइट करता है। यह प्रतिलेखन और अंकगणित की पुष्टि करता है जबकि पथ, स्वामित्व और सूची उद्गम की जांच नहीं की जाती है।

निर्देशिका स्ट्रिंग्स समान रूप से कार्य करती हैं. एक आपूर्ति किया गया drwx------ 700 बन जाता है क्योंकि नौ अनुमति स्थितियों को पार्स करने से पहले मान्यता प्राप्त प्रकार का चरित्र हटा दिया जाता है। सारांश एक निर्देशिका उपसर्ग प्रदर्शित कर सकता है। पेज न तो ~/.ssh को सूचीबद्ध करता है और न ही फ़ाइलों, मालिकों या ACL संकेतकों की खोज करता है, इसलिए इस रूपांतरण को ऑडिट के रूप में वर्णित नहीं किया जाना चाहिए।

कार्यान्वित उदाहरण: निर्देशिका का ऑडिट किए बिना कॉपी किए गए मोड स्ट्रिंग्स को कन्वर्ट करें

ट्रांसफ़र टूल और फ़ाइल सिस्टम में मोड हानि रिपॉजिटरी साक्ष्य के बाहर होती है। कोई भी स्रोत फ़ाइलों की प्रतिलिपि नहीं बनाता, संग्रह नहीं खोलता, भंडारण माउंट नहीं करता या विभिन्न स्थानों पर मेटाडेटा की तुलना नहीं करता। कैलकुलेटर किसी देखे गए 644 को किसी शेयर, ड्राइव, इनिशियलाइज़ेशन सिस्टम या आर्काइव उपयोगिता से जोड़ नहीं सकता है। यह स्थानांतरण इतिहास के बिना, केवल अपने क्षेत्र में टाइप किया गया मोड देखता है।

जब कॉपी किए गए आइटम में अप्रत्याशित मोड हो, तो दोष दिए बिना अपेक्षित और देखे गए मानों की तुलना करें। 600 और 644 के बीच, ग्रुप-रीड और अन्य-रीड दिखाई देने पर स्वामी की अनुमतियाँ अपरिवर्तित रहती हैं। कन्वर्टर उस सटीक डेल्टा का समर्थन करता है। यह निर्धारित करने के लिए कि क्या स्थानांतरण, संरक्षण या मनोरंजन के कारण यह हुआ है, गंतव्य और स्थानांतरण पथ से साक्ष्य की आवश्यकता है।

ट्रांसफ़र टूल और फ़ाइल सिस्टम में मोड हानि रिपॉजिटरी साक्ष्य के बाहर है

कुंजी प्रारूप, एजेंट स्थिति और सर्वर लॉग इस कैलकुलेटर के बाहर आते हैं। यह ऑक्टल और प्रतीकात्मक अनुमति पाठ को पार्स करता है, कभी भी निजी कुंजी, एसएसएच-एजेंट डेटा या लॉग को पार्स नहीं करता है। एक वैध 600 रूपांतरण क्रिप्टोग्राफ़िक सामग्री, लोड की गई पहचान, नेटवर्क एक्सचेंज या सर्वर प्रतिक्रिया के बारे में कुछ नहीं कहता है। यह साबित करता है कि केवल मालिक खाली समूह और अन्य कक्षाओं के साथ पढ़ता और लिखता है।

यह सीमा प्रत्येक SSH विफलता को chmod कार्य मानने से रोकती है। यदि कोई अवलोकित मोड निजी प्रीसेट से भिन्न है, तो कैलकुलेटर सटीक बिट्स दिखाता है; यदि यह पहले से ही मेल खाता है, तो मार्ग कोई और SSH साक्ष्य प्रदान नहीं करता है। पहुंच को व्यापक बनाने के बजाय बाहरी निदान जारी रखें। सफल रूपांतरण प्रमाणीकरण नहीं है, और पूर्वावलोकन कुछ भी निष्पादित नहीं करता है।

टेकअवे: निजी का अर्थ है 600 और 700 - और कैलकुलेटर पुष्टि करता है कि आप जिस मोड को सेट करने जा रहे हैं वह समूह या अन्य को कुछ नहीं देता है

रिपॉजिटरी-समर्थित टेकअवे यह है कि 600 और 700 मालिक के लिए सामान्य अनुमतियाँ आरक्षित करते हैं। उनके प्रतीकात्मक रूप, rw------ और rwx------ में कोई समूह या अन्य अनुदान नहीं है। ऑक्टल, प्रतीकात्मक पाठ, चेकबॉक्स और सारांश उन अभ्यावेदन को सत्यापित करते हैं, जबकि विकृत स्थिति को अस्वीकार कर दिया जाता है। इनमें से कोई भी SSH स्वीकृति, स्वामित्व, कुंजी वैधता या प्रमाणीकरण साबित नहीं करता है।

रूपांतरण को सार्वभौमिक SSH नीति में न बदलें। मार्ग स्ट्रिक्टमोड्स को लागू नहीं करता है, होम निर्देशिकाओं का निरीक्षण नहीं करता है, मालिकों की पहचान नहीं करता है या कुंजी फ़ाइलों को मान्य नहीं करता है। खाली समूह और अन्य कक्षाओं की पुष्टि करने के लिए इसका उपयोग करें, फिर आधिकारिक SSH साक्ष्य और वास्तविक प्रणाली पर भरोसा करें। प्रदर्शित कमांड की प्रतिलिपि बनाने से शेल और फ़ाइल सिस्टम पर जिम्मेदारी स्थानांतरित हो जाती है।