php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/dhcpd/help/ |
files >> //usr/libexec/webmin/dhcpd/help/acl_info.pl.html |
<header>System ACL-i dla DHCPd</header> <h3>CELE:</h3> Zasadniczym celem systemu ACL-i jest zapewnienie silnego, elastycznego i rozszerzalnego mechanizmu kontroli dostępu do różnych obiektów w konfiguracji DHCPd. Obiektami tymi są sieci współdzielone, podsieci, grupy hostów i hosty. <p> System ACL-i pozwala również na kontrolowanie kilku innych właściwości, takich jak: unikalność nazw obiektów, możliwość zastosowania zmienionej konfiguracji, przeglądanie i kasowanie dzierżaw DHCP. <p> <h3>ZASADY:</h3> Plik konfiguracyjny DHCPd posiada strukturę drzewiastą. Każdy węzeł tego drzewa reprezentuje sobą konfigurację pojedyńczego obiektu DHCP (rys. 0). <p> System ACL-i posiada dwa poziomy zabezpieczeń: <ul> <li>poziom ogólny: odczyt, zapis, tworzenie;</li> <li>dla poszczególnych obiektów: odczyt, zapis.</li> </ul> Uprawnienia ogólne są określone dla każdego typu obiektów (hostów, grup, podsieci, sieci współdzielonych) i dotyczą operacji na wszystkich obiektach danego typu: <ul type=circle> <li>ogólne uprawnienia do tworzenia,</li> <li>ogólne uprawnienia do odczytu,</li> <li>ogólne uprawnienia do zapisu.</li> </ul> Uprawnienia dla poszczególnych obiektów umożliwiają kontrolę dostępu w bardziej elastyczny sposób. ACL-e uprawnień dla poszczególnych obiektów istnieją dla każdego pojedyńczego obiektu. Obecnie ACL-e dla poszczególnych obiektów zaimplementowane są jedynie dla hostów i podsieci: <ul type=circle> <li>uprawnienia do zapisu dla poszczególnych obiektów,</li> <li>uprawnienia do odczytu dla poszczególnych obiektów.</li> </ul> System ACL-i może działać przy czterech różnych poziomach (trybach) zabezpieczeń. <p> <img SRC="images/ctree0.gif" ALT="Drzewo konfiguracji DHCPd, poziom zabezpieczeń 0, sprawdzanie uprawnień dla podsieci X" height=229 width=314> <img SRC="images/ctree1.gif" ALT="Drzewo konfiguracji DHCPd, poziom zabezpieczeń 1, sprawdzanie uprawnień dla podsieci X" height=229 width=314> <img SRC="images/ctree2.gif" ALT="Drzewo konfiguracji DHCPd, poziom zabezpieczeń 2, sprawdzanie uprawnień dla podsieci X" height=229 width=314> <img SRC="images/ctree3.gif" ALT="Drzewo konfiguracji DHCPd, poziom zabezpieczeń 3, sprawdzanie uprawnień dla podsieci X" height=229 width=314>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`