Полный текст

Памятка по правам в Linux: от базового chmod до SELinux контекстовИнтуитивно кажется, что раздавать доступы в ОС можно точечно каждой учётной записи. Однако базовая UNIX-модель работает иначе. Она оперирует всего тремя слотами (ugo): владелец, группа-владелец и все остальные. Итоговая матрица прав жёстко привязана к этим сущностям, из-за чего часто возникает путаница с выдачей узких привилегий.Когда классического chmod не хватает, в дело вступают гибкие списки POSIX ACL. Но современная инфраструктура требует куда более глубокого понимания архитектуры — от чтения символьной нотации до работы с парадигмами DAC, MAC, RBAC и контекстами SELinux.