CA Access Control 不改变 UNIX 的权限系统,但向其添加一个增强的访问权限控制层。
CA Access Control 截获下列各种文件的访问操作,并在将控制返回 UNIX 之前验证用户是否拥有执行特定操作的权限。 访问类型位于括号中。
注意:如果您需要读取权限以控制用户是否可以执行获取文件(例如 ls -l)相关信息的操作,请将 STAT_intercept 配置设置设为 1。 有关详细信息,请参阅 Reference Guide。
CA Access Control 访问检查与本地 UNIX 授权存在下列不同:
下面是文件保护系统的一些限制:
对于属于 _restricted 组的用户,所有系统文件都受 CA Access Control 的保护。 对于未在数据库中定义的文件,授权基于 FILE 类的 _default 记录。
注意:有关详细信息,请参阅《参考指南》中的 FILE 类。
CA Access Control 支持下列文件访问类型。
文件保护系统用于保护包含敏感数据的选定文件集。 例如,您可以使用 CA Access Control 保护下列文件:
应使用 CA Access Control 保护数据库(应仅为服务器后台程序授予访问权限)和您站点上所有其他敏感文件。
始终需要访问控制的部分文件由规则管理,即使您并没有指定相应规则。
| 版权所有 © 2012 CA。 保留所有权利。 | 就该主题发送电子邮件至 CA Technologies |