Logo NEXUS

NEXUS didattica

← Torna indietro
Informatica / Lezione Teorica

Permessi sui File e Controllo degli Accessi

Modelli di protezione nei sistemi multiutente: categorie UGO (User, Group, Others), permessi base (r, w, x), notazione ottale e ACL.

1. La Sicurezza nei Sistemi Multiutente

Nei moderni sistemi operativi, in particolare quelli di derivazione UNIX e Linux, la condivisione delle risorse hardware e software impone rigidi meccanismi di controllo degli accessi. Il file system non deve solo memorizzare i dati, ma anche garantire che ogni utente possa accedere unicamente alle informazioni per cui dispone delle necessarie autorizzazioni.

2. Il Modello Classico UGO (User, Group, Others)

Il sistema di protezione standard suddivide i soggetti autorizzati ad accedere a un file o a una directory in tre categorie distinte:

Per ciascuna di queste tre categorie, il sistema operativo valuta tre operazioni fondamentali (permessi base):

Rappresentazione e Notazione Ottale:

I permessi possono essere espressi in formato simbolico (es. rwxr-xr--) oppure in formato numerico/ottale, sommando i valori binari associati a ciascun permesso:

  • Read (r) = 4
  • Write (w) = 2
  • Execute (x) = 1

Esempio: chmod 750 file.sh assegna al proprietario 7 (4+2+1: rwx), al gruppo 5 (4+0+1: r-x) e agli altri 0 (---).

3. Access Control Lists (ACL)

Sebbene il modello UGO sia efficiente e compatto, risulta rigido quando si desidera concedere permessi specifici a un singolo utente esterno al gruppo di appartenenza. Per superare questo limite, i file system moderni supportano le ACL (Access Control Lists), tabelle estese che permettono di associare regole di accesso granulari a singoli utenti o gruppi aggiuntivi oltre ai tre ruoli tradizionali.

4. Simulatore Interattivo: Calcolatore e Verificatore di Permessi

Seleziona una configurazione di permessi o una combinazione ottale per verificarne l'effetto pratico sul controllo degli accessi.

chmod-eval@nexus-core:~# UGO Permissions & Octal Simulator
> In attesa di selezione per l'analisi dei permessi di accesso...