【发布时间】:2013-03-29 11:03:03
【问题描述】:
嘿,请帮我解决这个问题。我是 UNIX 系统的新手,我想问一下 UNIX 系统中是否可以进行基于角色的访问控制。请看下面的详细信息:
您的经理想要实施 RBAC 功能。您的商店使用 UNIX 系统。您没有可用的具有 RBAC 实现的系统。您可以使用 UNIX/LINUX 的基本功能进行访问控制。您还可以使用访问控制列表功能和 sudo。讨论使用您可以使用的工具实现 RBAC 功能可以走多远?哪些 RBAC 功能难以实现或不实用?
【问题讨论】:
-
是的,如果操作系统本身不提供它,您可以使用 sudo 和 ACL 将其中的元素组合在一起。如果您想要更详细的答案,请咨询您的讲师。
-
RBAC(基于角色的访问控制)是一个非常广泛的术语。曾经有 Linux 内核的补丁,比如 GRsec 或 LIDS 或类似(OWL?OWA?之类的),实现了极端的安全功能,其中一些作为“功能”存活得更少(linux.die.net/man/7/capabilities)也可以配置“RBAC " 带有 openldap 和 nss-ldap 以及自定义角色。
标签: linux security unix access-control rbac