2. Controllo dei permessi sui file con DrakPerm

Estratto

In Sezione 1, “Come rendere sicuro il vostro computer con DrakSec”, avete imparato a cambiare il livello di sicurezza del sistema, e a personalizzare i controlli di sicurezza associati ai diversi livelli.

drakperm permette di personalizzare i permessi da associare a ogni file e directory del sistema: file di configurazione, personali, applicazioni, etc. Se i proprietari e i permessi effettivi dei file nel sistema non corrispondono a quanto impostato qui, msec (acronimo per Mandrakelinux Security Tool) li reimposterà durante i suoi controlli periodici. Questo può aiutare a prevenire eventuali falle di sicurezza o intrusioni nel sistema.

[Nota]Nota

Questo strumento compare solo in modalità esperto. Potrete trovarlo nella sezione Sicurezza del Centro di controllo Mandrakelinux dopo aver selezionato Opzioni->Modalità esperto dal menu.

Figura 7.3. Configurazione del controllo dei permessi sui file

Configurazione del controllo dei permessi sui file

La lista di file e directory che sarà visualizzata dipenderà dal livello di sicurezza attuale impostato da msec per il sistema, e dai permessi che corrispondono a tale livello. Ad ogni voce (Path) corrispondono un proprietario (Utente), un Gruppo e dei Permessi. Nel menu a comparsa che si trova sopra la lista potete scegliere di mostrare soltanto le regole di msec (Impostazioni sistema), le regole da voi definite (Impostazioni personali), o entrambe, com'è possibile vedere in Figura 7.3, “Configurazione del controllo dei permessi sui file”.

[Nota]Nota

Le regole di sistema non sono modificabili, come indica il simbolo di “divieto di accesso” sulla sinistra. Tuttavia è possibile scavalcarle aggiungendo delle regole personalizzate.

Se desiderate aggiungere delle regole personalizzate per specifici file, o modificare il comportamento predefinito, richiamate la lista Impostazioni personali e cliccate sul pulsante Aggiungi una regola.

Figura 7.4. Aggiunta di una regola sui permessi dei file

Aggiunta di una regola sui permessi dei file

Supponiamo che il livello di sicurezza sia attualmente impostato a 3 (alto). Questo significa che le directory home dei vostri utenti saranno accessibili soltanto ai rispettivi proprietari. Se desiderate rendere il contenuto della directory home dell'utente Adamo accessibile anche a tutti gli altri, dovrete modificare i permessi della directory /home/adamo/.

Per fare questo, inserite le informazioni necessarie nella finestra di dialogo seguendo l'esempio visibile in Figura 7.4, “Aggiunta di una regola sui permessi dei file”.

Se create altre regole, potete cambiarne la priorità spostandole in alto o in basso nell'elenco tramite i pulsanti Su e Giù, in modo da avere un maggior controllo sui permessi del sistema.

Quando sarete soddisfatti delle impostazioni non dimenticate di salvare le modifiche apportate cliccando sul pulsante OK.