Access control and least privilege · Kontrol akses dan hak minimum
Least privilege
- A core security rule: give every person and program only the access they need — no more.
- If an account is broken into, least privilege means the attacker can reach less.
Hak akses minimum
- Aturan keamanan inti: berikan setiap orang dan program hanya akses yang mereka butuhkan — tidak lebih.
- Jika sebuah akun diretas, hak akses minimum berarti penyerang dapat mencapai lebih sedikit.
Access control on files
- On Linux, file permissions are access control in action (you met these in the Linux course).
ls -lshows who can read, write, and execute, for the owner, the group, and everyone else.
Kontrol akses pada file
- Di Linux, izin file adalah penerapan kontrol akses (anda telah mengenal ini di kursus Linux).
ls -lmenunjukkan siapa yang bisa baca, tulis, dan eksekusi, untuk pemilik, grup, dan semua orang lainnya.
ls -l secret.txt
Locking down a secret
- A file holding a password or key should be readable by its owner only.
chmod 600gives the owner read+write, and nothing to anyone else:
6= read+write for the owner;0and0= no access for group and others.
Mengunci rahasia
- File yang berisi kata sandi atau kunci harus dapat dibaca hanya oleh pemiliknya saja.
chmod 600memberikan pemilik baca+tulis, dan tidak ada bagi siapa pun yang lain:
chmod 600 secret.txt
6= baca+tulis untuk pemilik;0dan0= tidak ada akses untuk grup dan orang lain.
Your turn
- Lock down
secret.txtso only its owner can touch it. Good permissions are a simple, powerful defence.
Covers: A-Level 6.1 (access levels / security measures).
Giliran Anda
- Kuncikan
secret.txtagar hanya pemiliknya yang dapat mengaksesnya. Izin yang baik adalah pertahanan sederhana namun kuat.
Mencakup: A-Level 6.1 (tingkat akses / langkah keamanan).
Common mistakes
- Give each user only the access they need (least privilege).
- Do not use an administrator account for everyday work.
Kesalahan umum
- Berikan setiap pengguna hanya akses yang mereka butuhkan (hak akses minimum).
- Jangan gunakan akun administrator untuk pekerjaan sehari-hari.
Least privilege · Hak minimum
Give each user only the rwx they need — nothing more. · Berikan setiap pengguna hanya rwx yang mereka butuhkan — tidak lebih.
secret.txt is currently readable by everyone. Lock it down so only its owner can read and write it, with chmod 600 secret.txt. The check shows ls -l. · secret.txt saat ini dapat dibaca oleh semua orang. Amankan agar hanya pemiliknya yang bisa membaca dan menuliskannya, dengan chmod 600 secret.txt. Pengecekan menunjukkan ls -l.
Least privilege is not always 600. Your team should read team-notes.txt, but not change it — and outsiders get nothing. Use chmod 640 team-notes.txt (6 = owner read+write, 4 = group read-only, 0 = others none). · Hak minimum tidak selalu 600. Tim Anda harus membaca team-notes.txt, tetapi tidak mengubahnya — dan pihak luar tidak mendapat apa pun. Gunakan chmod 640 team-notes.txt (6 = pemilik baca+tulis, 4 = grup baca-tulis, 0 = lainnya tidak ada).