HEX
Server: Apache/2.4.29 (Ubuntu)
System: Linux bareserver 4.15.0-213-generic #224-Ubuntu SMP Mon Jun 19 13:30:12 UTC 2023 x86_64
User: root (0)
PHP: 7.2.24-0ubuntu0.18.04.17
Disabled: pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,
Upload Files
File: //usr/share/webmin/dhcpd/help/acl_info.be.auto.html
<header> Падсістэма ACC DHCPd </header><h3> ЦЭЛЫ: </h3> Асноўная мэта падсістэмы ACL - забеспячэнне магутнага, гнуткага і пашыранага механізму кантролю доступу для розных аб&#39;ектаў у канфігурацыі DHCPd. Гэтымі аб&#39;ектамі з&#39;яўляюцца агульныя сеткі, падсеткі, групы хастаў і хосты. <p> Таксама падсістэма ACL дазваляе кантраляваць некаторыя іншыя функцыі, такія як: унікальныя імёны аб&#39;ектаў, прымяненне змененай канфігурацыі, прагляд і выдаленне арэнды DHCP. <p><h3> Канцэпты: </h3> Мы можам паказаць файл канфігурацыі DHCPd як структуру дрэва. Кожны вузел гэтага дрэва ўяўляе сабой канфігурацыю іншага аб&#39;екта DHCP (мал. 0). <p> Падсістэма ACL падтрымлівае два ўзроўні дазволу: <ul><li> глабальны: чытаць, пісаць, ствараць; </li><li> за аб&#39;ект: чытаць, пісаць. </li></ul> Глабальныя дазволы існуюць для кожнага тыпу аб&#39;ектаў (хасты, групы, падсеткі, агульныя сеткі) і кіраванне аперацыямі з цэлым наборам аб&#39;ектаў дадзенага тыпу: <ul type=circle><li> Глабальнае стварэнне </li><li> Глабальнае чытанне </li><li> Глабальнае пісанне </li></ul> Дазволы на аб&#39;ект даюць вам больш гнуткі спосаб кіравання доступам. Дазволы на аб&#39;ект ACL існуюць для кожнага асобнага аб&#39;екта. Сёння ACL-аб&#39;екты па аб&#39;екце забароненыя толькі для хастоў і падсетак: <ul type=circle><li> Зачытаны за аб&#39;ект </li><li> Запішыце па аб’екце </li></ul> Падсістэма ACL можа працаваць у чатырох розных узроўнях бяспекі (або ў рэжымах). <p><img SRC="images/ctree0.gif" alt="Дрэва канфігурацыі DHCPd, узровень бяспекі 0, праверка дазволаў subnetX" height=229 width=314><img SRC="images/ctree1.gif" alt="Дрэва канфігурацыі DHCPd, узровень бяспекі 1, праверка дазволаў subnetX" height=229 width=314><img SRC="images/ctree2.gif" alt="Дрэва канфігурацыі DHCPd, узровень бяспекі 2, праверка дазволаў subnetX" height=229 width=314><img SRC="images/ctree3.gif" alt="Дрэва канфігурацыі DHCPd, узровень бяспекі 3, праверка дазволаў subnetX" height=229 width=314>