memahami hak akses di linux

16

Upload: gunturpramasatya

Post on 20-Jul-2015

36 views

Category:

Internet


0 download

TRANSCRIPT

Page 1: Memahami hak akses di linux
Page 2: Memahami hak akses di linux

TERDAPAT TIGA MACAM HAK AKSES DARI SEBUAH FILE, YAITU:

• READ: MENGIZINKAN USER LAIN UNTUK MEMBACA ISI DARI FILE TERSEBUT

TETAPI USER LAIN TIDAK DAPAT MELAKUKAN PERUBAHAN ISI FILE.

• WRITE: MENGIZINKAN KEPADA USER LAIN UNTUK DAPAT MEMBACA DAN

MELAKUKAN PERUBAHAN TERHADAP ISI FILE, TERMASUK MENGHAPUSNYA.

• EXECUTE: MENGIZINKAN USER LAIN DAPAT MENGEKSEKUSI/MENJALANKAN FILE

(BIASANYA BERUPA SCRIPT ATAU PROGRAM)

Page 3: Memahami hak akses di linux

• SELAIN HAK AKSES YANG DIMILIKI OLEH SEBUAH FILE, SISTEM FILE GNU/LINUX

JUGA MENGENAL TIGA BUAH MODE AKSES TERHADAP DIREKTORI ATAU FILE.

ADAPUN KETIGA MODE AKSES TERSEBUT, YAITU :

OWNER : HAK AKSES USER PEMILIK DIREKTORI ATAU FILE.

• GROUP : HAK AKSES GROUP TEMPAT USER TERSEBUT BERADA.

• OTHER : HAK AKSES SETIAP USER SELAIN PEMILIK DIREKTORI ATAU FILE

Page 4: Memahami hak akses di linux

• BERIKUT RINCIAN PENJELASAN MODE AKSES DAN HAK AKSES TERHADAP

SEBUAH FILE ATAU DIREKTORI GNU/LINUX.

Page 5: Memahami hak akses di linux

• HAK AKSES TERHADAP FILE JUGA DAPAT DIKONVERSIKAN KE DALAM

BILANGAN BINER DAN DESIMAL SEPERTI YANG TAMPAK PADA TABEL BERIKUT.

Page 6: Memahami hak akses di linux

• BERIKUT ATURAN KONVERSI HAK AKSES OWNER, GROUP, DAN OTHER DARI

HURUF KE BILANGAN BINER DAN DESIMAL. KONVERSI INI NANTINYA AKAN

BERGUNA SAAT MANAJEMEN USER.

Page 7: Memahami hak akses di linux

• UNTUK LEBIH MEMAHAMI TENTANG HAK AKSES SEBUAH DIREKTORI ATAU FILE,

BERIKUT CONTOH PENGGUNAAN HAK AKSES TERSEBUT. TERDAPAT SEBUAH

FILE COUNT.PL DI HOME ROOT DENGAN HAK AKSES -RWX R-X R-X.

• DEBIAN:~# LS -LTR | GREP COUNT.PL

-RWXR-XR-X 1 ROOT ROOT 261 2009-11-06 00:07 COUNT.PL

Page 8: Memahami hak akses di linux

• FILE COUNT.PL DI ATAS DAPAT DIAKSES SECARA PENUH OLEH PEMILIK FILE

DALAM HAL INI ROOT (RWX). SEDANGKAN UNTUK GROUP DAN OTHER HAYNA

DIBERIKAN HAK AKSES UNTUK BACA DAN EKSEKUSI (R-X) TANPA DAPAT

MELAKUKAN PERUBAHAN TERHADAP FILE TERSEBUT (W).

Page 9: Memahami hak akses di linux

JIKA IGIN MENGUBAH HAK AKSES TERHDAP FILE COUNT.PL DI MANA GROUP DAN

OTHER TIDAK DIBERI AKSES SAMA SEKALI TERHADAP FILE TERSEBUT, BERIKUT

PERINTAHNYA :

• DEBIAN:~# CHMOD 700 COUNT.PL

• DEBIAN:~# LS -LTR | GREP COUNT.PL

• -RWX --- ---- 1 ROOT ROOT 261 2009-11-06 00:07 COUNT.PL

Page 10: Memahami hak akses di linux

TERLIHAT BAHWA GROUP DAN OTHER TIDAK DIBERI HAK AKSES APAPUN TERHADAP

FILE TERSEBUT. UNTUK PERUBAHAN HAK AKSES PADA SEBUAH DIREKTORI

TERMASUK SUBDIREKTORI DAN FILE YANG BERADA DI BAWAHNYA DAPAT

MENGGUNAKAN OPSI -R (RECUSRSIVE).

• DEBIAN:~# CHMOD -R 751 DEBIAN

• DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWXR-X--X 2 ROOT ROOT 4096 2010-01-31 04:35 DEBIAN

Page 11: Memahami hak akses di linux

PERUBAHAN HAK AKSES JUGA DAPAT DILAKUKAN DENGAN MENGGUNAKAN HURUF

DENGAN ATURAN SEBAGAI BERIKUT.

U - USER PEMILIK FILE ATAU DIREKTORI

G - USER LAIN PADA GROUP YANG SAMA DARI USER PEMILIK FILE ATAU

DIREKTORI.

O - SELURUH USER SELAIN PEMILIK DAN TIDAK BERADA DALAM GROUP YANG

SAMA DENGAN PEMILIK FILE ATAU DIREKTORI.

A - SELURUH USER EKUIVALEN DENGAN UGO

Page 12: Memahami hak akses di linux

• OPERATOR:

+ - MENAMBAHKAN HAK AKSES

- - MEMBUANG HAK AKSES

= - EQUAL

SEBAGAI CONTOH DIREKTORI DEBIAN AKAN DIUBAH HAK AKSESNYA DENGAN

ATURAN USER AKAN DIBERI HAK AKSES PENUH BACA, TULIS DAN EKSEKUSI (RWX),

GROUP AKAN DIBERI AKSES BACA DAN EKSEKUSI (R-X) DAN OTHER AKAN DIBERI

AKSES BACA (R--) SAJA.

• DEBIAN:~# CHMOD -R U=RWX, G=RX, O=R DEBIAN

• DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWXR-XR-- 2 ROOT ROOT 4096 2010-01-31 04:35 DEBIAN

Page 13: Memahami hak akses di linux

SEDANGKAN UNTUK MENAMBAH HAK AKSES EKSEKUSI (X) UNTUK OTHER DAPAT

MENGGUNAKAN PERINTAH BERIKUT.

• DEBIAN:~# CHMOD -R U=RWX, G=RX, O+X DEBIAN

• DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWXR-XR-X 2 ROOT ROOT 4096 2010-01-31 04:35 DEBIAN

Page 14: Memahami hak akses di linux

• UNTUK MENGURANGI HAK AKSES READ DAN EKSEKUSI (RX) UNTUK GROUP

DAPAT MENGGUNAKAN PERINTAH BERIKUT.

• DEBIAN:~# CHMOD -R G-RX DEBIAN

• DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWX---R-X 2 ROOT ROOT 4096 2010-01-31 19:32 DEBIAN

Page 15: Memahami hak akses di linux

• SELAIN HAK AKSES YANG TELAH DIJELASKAN SEBELUMNYA, TERDAPAT PERINTAH

LAIN UNTUK MENGUBAH KEPEMILIKAN TERHADAP SEBUAH FILE ATAU DIREKTORI

YAKNI CHOWN. PADA CONTOH BERIKUT SEBUAH DIREKTORI DEBIAN DIMILIKI

(OWNER) OLEH USER ROOT DAN GROUP ROOT. DIREKTORI TERSEBUT AKAN

DIUBAH KEPEMILIKANNYA KE USER BASIR DAN GROUP FTP DENGAN PERINTAH

BERIKUT.

• DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWXR-XR-X 2 ROOT ROOT 4096 2010-01-31 04:35 DEBIAN

DEBIAN:~# CHOWN -HR BASIR:FTP DEBIAN

DEBIAN:~# LS -LTR | GREP DEBIAN

• DRWXR-XR-X 2 BASIR FTP 4096 2010-01-31 04:35 DEBIAN

Page 16: Memahami hak akses di linux

• OPSI -HR DIGUNAKAN UNTUK MENGUBAH KEPEMILIKAN DIREKTORI DEBIAN

SECARA REKURSIF (SELURUH DIREKTORI/FILE) YANG BERADA DI BAWAHNYA

TERMASUK SYMBOLIC LINK TANPA MENGUBAH HAK KEPEMILIKAN

FILE/DIREKTORI SUMBERNYA.

SELAMAT BERPUASA