- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como criar uma política de acesso de permissão DAC
- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Neste artigo, você encontra um guia passo a passo sobre como realizar a criação de uma política de acesso do tipo de permissão DAC no Go Linux.
Requisitos
- Ser um usuário administrador.
Criar a permissão
- Na plataforma senhasegura, no canto superior esquerdo, clique no Grid Menu ⁝⁝⁝ e selecione GO Endpoint Manager.
- Selecione Políticas ➔ Linux ➔ Políticas de acesso.
- No canto superior direito, clique no ícone representado pelos três pontos verticais ⁝ e selecione + Nova regra geral.
- Irá abrir a janela Cadastro de política de acesso.
Na aba Principal preencha as informações:
- Nome da política: nome para identificação da regra.
- Ativo: defina como Sim.
- Diretriz: selecione Executar binário.
- Verificador (path ou executor): escreva a linha de comando.
path="/bin/(diretório do app)" path.perm=(número da máscara de execução) path.perm=(grupo de usuário/usuário)
Ex.: path="/bin/passwd" path.perm=07777 path.perm=senhasegura.
Os valores do número da máscara de execução você encontra acessando a documentação Permissão DAC.
Se caso o administrador não queira conceder acesso a um grupo de usuários e/ou usuário, é preciso colocar o ponto de exclamação ! antes do sinal de igual. Ex.: path.perm!=senhasegura
. Assim, a regra se aplicará a todos os usuários e/ou grupos, exceto o grupo especificado.
O não preenchimento ou o preenchimento incorreto deste campo pode levar a completa inutilização do dispositivo. Siga a sintaxe do CaitSith para preencher corretamente este campo.
- Habilitar auditoria?: habilita a auditoria de ações da política. O campo é obrigatório e por padrão vem ativo.
- Incluir regra de negociação geral?: permite apenas as regras cadastradas e nega o que não está na regra.
- Permitir ou bloquear: preencha se a política cadastrada permite ou bloqueia o acesso para o usuário ou grupo.
- Texto da regra: preencha com uma regra no formato das políticas no CaitSith.
Ex.:task.gid=(nome do grupo)
outask.uid=(nome do usuário)
A primeira regra adicionada tem prioridade sobre as regras adicionadas depois. Se você criar uma regra que permite a execução do binário e adicionar outra regra para bloquear a execução do mesmo binário, a primeira regra será considerada e a segunda não.
- Clique em Adicionar a cada regra criada.
Cada regra criada ficará relacionada na lista abaixo, para excluir alguma regra clique no ícone de lixeira da regra a ser excluída.
- Clique em Salvar.
O sistema apresenta uma mensagem de confirmação: "Sucesso. Dados salvos com sucesso". A regra criada estará na lista do relatório, presente na tela principal de Políticas de acesso.
Você ainda tem dúvidas? Entre em contato com a senhasegura Community.