selang에 보호된 파일을 정의하려면 다음 명령을 입력합니다.
newres FILE filename
예를 들어 /tmp/binary.bkup라는 파일을 등록하려면 다음 명령을 입력합니다.
newres FILE /tmp/binary.bkup
참고: 파일 규칙의 액세스 유형을 지정하지 않고 파일 규칙을 정의하면 기본 액세스 NONE이 할당됩니다. 이런 경우 파일 소유자만 해당 파일에 액세스할 수 있습니다.
보호된 대부분의 파일은 슈퍼 사용자가 액세스할 수 없게 보호해야 합니다. 그렇지 않으면 슈퍼 사용자의 암호를 알고 있는 사용자가 파일에 자동으로 액세스할 수 있습니다. 또한, 파일 소유자를 제외한 다른 모든 사용자가 파일에 액세스할 수 없게 할 수 있습니다.
비슷한 이름의 여러 파일을 보호하려면 와일드카드를 포함한 파일 이름 패턴을 사용하십시오. 사용할 수 있는 와일드카드는 *(0개 이상의 문자를 의미) 및 ? (/와 다른 하나의 문자를 의미)입니다.
지정하는 패턴은 파일의 전체 경로 이름과 일치하여 /tmp/x* 패턴은 이름이 /tmp/x1, /tmp/xxx 및 /tmp/xdir/a인 파일과 일치합니다.
CA Access Control에서 지정할 수 없는 패턴은 /*, /tmp/* 및 /etc/*입니다.
중요! 파일 이름 패턴은 강력한 도구이므로 임의로 사용하지 마십시오.
예를 들어 /tmp 디렉터리에 있는 파일 이름이 a로 시작해서 b로 끝나는 모든 파일(예: /tmp/axyz/axyzb)이 보호 받는 파일로 다음 명령은 정의합니다.
newres FILE /tmp/a*b
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |