Access control and least privilege · Controle de acesso e privilégio mínimo
Least privilege
- A core security rule: give every person and program only the access they need — no more.
- If an account is broken into, least privilege means the attacker can reach less.
Menor privilégio
- Uma regra fundamental de segurança: dê a cada pessoa e programa apenas o acesso que eles precisam — nada a mais.
- Se uma conta for comprometida, o menor privilégio significa que o atacante pode acessar menos.
Access control on files
- On Linux, file permissions are access control in action (you met these in the Linux course).
ls -lshows who can read, write, and execute, for the owner, the group, and everyone else.
Controle de acesso em arquivos
- No Linux, as permissões de arquivo são controle de acesso em ação (você encontrou isso no curso de Linux).
ls -lmostra quem pode ler (r), escrever (w) e executar, para o proprietário, o grupo e todos os outros.
ls -l secret.txt
Locking down a secret
- A file holding a password or key should be readable by its owner only.
chmod 600gives the owner read+write, and nothing to anyone else:
6= read+write for the owner;0and0= no access for group and others.
Protegendo um segredo
- Um arquivo contendo uma senha ou chave deve ser legível apenas por seu proprietário.
chmod 600dá ao proprietário leitura+escrita, e nada para ninguém mais:
chmod 600 secret.txt
6= leitura+escrita para o proprietário;0e0= sem acesso para grupo e outros.
Your turn
- Lock down
secret.txtso only its owner can touch it. Good permissions are a simple, powerful defence.
Covers: A-Level 6.1 (access levels / security measures).
Sua vez
- Trave
secret.txtpara que apenas seu proprietário possa tocá-lo. Boas permissões são uma defesa simples e poderosa.
Cobertura: A-Level 6.1 (níveis de acesso / medidas de segurança).
Common mistakes
- Give each user only the access they need (least privilege).
- Do not use an administrator account for everyday work.
Erros comuns
- Dê a cada usuário apenas o acesso que ele precisa (menor privilégio).
- Não use uma conta de administrador para trabalho diário.
Least privilege · Privilégio mínimo
Give each user only the rwx they need — nothing more. · Dê a cada usuário apenas as rwx que ele precisa — nada a mais.
secret.txt is currently readable by everyone. Lock it down so only its owner can read and write it, with chmod 600 secret.txt. The check shows ls -l. · secret.txt é atualmente legível por todos. Bloqueie para que apenas seu proprietário possa ler e escrever, com chmod 600 secret.txt. A verificação mostra ls -l.
Least privilege is not always 600. Your team should read team-notes.txt, but not change it — and outsiders get nothing. Use chmod 640 team-notes.txt (6 = owner read+write, 4 = group read-only, 0 = others none). · Privilégio mínimo nem sempre é 600. Sua equipe deve ler team-notes.txt, mas não alterá-lo — e estrangeiros não têm nada. Use chmod 640 team-notes.txt (6 = leitura+escrita do proprietário, 4 = leitura-grupamento, 0 = outros nenhum).