11、Mac OS X 资源访问安全保障全攻略

Mac OS X 资源访问安全保障全攻略

1. 账户授权

授权用于定义账户是否被允许执行某项操作。在 Mac OS X 中,每个对象和操作都在账户的上下文中进行。每当执行一个操作,如访问文件时,系统会检查执行该操作的账户是否被允许。授权发生在多个层面,从登录到服务访问和文件访问。

1.1 编辑系统权限

某些 Mac OS X 服务使用策略数据库来确定账户的能力,这些信息存储在 /etc/authorization 文件中。该文件分为两部分,第一部分包含权限(即授予的许可级别),当满足第二部分中规则的条件时,这些权限将被应用。

以屏幕保护程序为例,当配置为需要密码才能解除时,它会使用 /etc/authorization 中的权限来确定解锁规则。当出现授权对话框时,可使用详细信息的展开三角形来确定请求的权限。对于解锁屏幕保护程序,权限为 system.login.screensaver 。策略数据库中的现有规则允许所有者和任何管理员解锁屏幕保护程序。

可以对策略数据库进行添加或编辑,以允许额外的规则或修改现有规则。但需要注意, /etc/authorization 是系统文件,在进行更改之前应先备份,并仅在副本上进行操作。此外,该文件可能会随系统更新而更新,因此如果依赖自定义更改,应妥善保存该文件的备份。

现有 system.login.screensaver 权限如下:

<key>s
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值