95
-
файл аты және файлдық жүйе бойынша анықталатын талап етілген
функция коды.
-
талап етілген үрдіске қайтарылатын мәлімет коды.
- тарату қызметі үшін арна номері, яғни физикалық құрылғы және
оперативті жады
арасындағы деректерді беру
- Жады картасының индексі – файл және оперативті жады арасындағы де-
ректер алмасу арқылы жады мекенін анықтау
- Жүйелік қызметтегі элемент ӛлшемі.
Файлды сақтау және қорғау. Файлдық жүйенің негізгі қызметі – үлкен
кӛлемдегі томдармен жұмыс істеу (300-500 Мб және одан да кӛп)
Файл келесі атрибуттармен кӛрсетіледі:
- стандартты ӛлшем 8,3
және оданда жоғары файл аттары;
- атрибуттар тізімі;
- қорғау дискрипторы – қатынау құқығын анықтайды;
- деректер;
- түбірлі индекс, ол үлкен каталогтағы файлдар аттарының индексін
анықтайды;
Файлдық атрибуттан басқа, қызмет кӛрсету ұғымында қолданылады, ол
функцияларды анықтайды, ал нақты айтатын болсақ файлдар жұмысын
регламенттейді.
Файлды оқу/жазудан басқа:
- ақпаратты орнату;
- кеңейтілген атрибуттарды орнату;
- қорғаныс орнату.
NTFS файлдық жүйесінде қорғау ережесі бойынша қызмет кӛрсетуде
келесілер регламентеледі:
R - оқу
X – орнату
W - жазу
D - жою
P – кеңейтілудің ӛзгеруі
O – иесінің ӛзгеруі
All – барлық қатынас.
Файлды кӛшіру және құру кезінде аталық қатынас құқығы пайда болады.
Файлды NTFS – тан FAT – қа трансформаттағанда барлық қорғаныс
құқығы жоғалады. Unix операциялық жүйесінде файлдарға қатынаудың үш
базалық санаттары бар, олардың әр қайысысында сәйкесше қатынас құқығы
орнатылған:
1. User access (u) – файлды қолданушы иесі үшін
2. Group access (g) – файлдар иесі болатын тобтағы мүшелер үшін
3. other access (o) – суперқолданушылардан басқа қолданушылар үшін.
Unix ОЖ– гі қорғаныс келесі ережелер мен постулаттарға негізделген:
1. Сыртадамдарға қызықты файлдарды шифрланған түрде
сақтау керек;
96
2. Ӛндіруші фирма кӛрсеткішін қолдау және қорғаныс сұрақтары
бойынша Usenet – телеконференция хабарлау.
security@cpd.com
- қорғаныс туралы жалпы сұратулар.
Жүйеге кіруге мүмкін болатын нүктелерге ерекше бақылауды жүзеге асы-
ру. Оларға: бюджет тобтары, әлсіз парольдер бюджеті анонимді ftp жатады.
Интернетке қосылу жүйесінде tripwire, Crack, COPS типті қақпақ орналасты-
ру. Осы орнатылған қақпақтан келіп түскен ақпараттарды талдау. Қалыпты
жұмыстан кейінге қалуды бақылау, яғни жүйенің функциялауы бойынша
күнделікті есеп беру ақпаратын жүйелік файлдарға сұратуды орындау
бойынша, аттар және парольдер бойынша талдай білу.
Меншік қорғаныс құралдарын оңдеу . Парольді бақылау ол файл паролінің
ӛзгеруін анықтау, пароль сапасына және парольдің болмауына байланысты .
Парольді бақылау үшін жиі-жиі /etc/passwd файлын тексеріп туру керек.
(кемдегенде екі аптада бір рет бақылауды жүзеге асыру керек).
Жауапкершілігі кӛбірек парольдерге жасырын парольдерді файлды
қолдануды, мысалы /etc/shadows және каталогті басынан форматтауға дейін.
Паралельдіалыптастаубойыншабақылау:
парольдіауыстыру,
олпұрсатталғанпайдаланушыныңпаролінауыстырусияқтыарнайыутилиттарар
қылыжүзегеасырылады.
Пұрсаттылықтыбақылау:
тіркелгенаттардыңсәйкестігіжәнеUIDидентификаторындаолардыңстатусы.
Негізгі әдебиеттер 2 [185-188], 3 [37-48], 10 [89-96]
Қосымша әдебиеттер 20[164-207], 17 [174-176],15 [262-293]
Бақылау сұрақтары:
1. Файлдық жүйе
менеджерінің функциялары
2. Асинхронды қызмет кӛрсету кезінде менеджердің орындалу механизмы
3. Синхронды қызмет кӛрсету кезінде менеджердің орындалу механизмы
4. Unix ОЖ-де файлға қатынас
құратын базалық кластар
5. Қандай есептер жадыны диспетчерлеу кезінде туады
Лекция №13. Стандартты енгізу және шығару. Кіріс және шығысты
қайта бағыттау. Фильтрлар мен конвейерлерді қолдану. Қосумен қайта
бағыттау.
Sendmail программасы.
Бұл программа тораптық қолданбаларда электронды поштаны
ұйымдастырудың негізі болып табылады.
Келесі функциялар орындалады:
- пайдаланушыдан бастап хабарларды басқару
- пайдаланушының мекендерін анықтау
- транспорттық және жеткізетін агенттерді таңдау
- жеткізетін агенттің сұрауы бойынша мекендерді ӛзгерту
- ӛзгертілген хабарды жеткізетін агентке жіберу.