Sun Microsystems StorEdge 5310 NAS Manuel D'installation, De Configuration Et D'utilisation Du Logiciel page 318

Table des Matières

Publicité

Création de fichiers WORM
Le logiciel Compliance Archiving Software utilise un déclencheur WORM pour
convertir un fichier normal en fichier WORM. Lorsqu'une application client ou un
utilisateur exécute le déclencheur sur un fichier, le logiciel Compliance Archiving
Software considère que le fichier cible doit être converti en fichier WORM.
Le déclencheur WORM des clients UNIX configure le mode d'autorisation du
fichier sur 4000—cela correspond au bit setuid sans autre bit de permission. Les
applications client ou les utilisateurs peuvent appeler ce déclencheur WORM par le
biais de la commande chmod ou d'un appel système. Lorsque le logiciel Compliance
Archiving Software reçoit cette requête, il convertit le fichier cible en fichier WORM
de la manière suivante :
Paramétrage du bit setuid
Effacement des éventuels bits d'écriture qui seraient définis sur le fichier
Conservation des bits d'accès en lecture sur le fichier
Remarque – Les fichiers exécutables ne peuvent pas être lancés pour les fichiers
WORM. Dans le cas de fichiers créés à partir de clients Windows, cela signifie
qu'un fichier ne peut pas être converti en fichier WORM si sa liste de contrôle
d'accès comporte des entrées permettant un accès en exécution au fichier.
Dans l'exemple suivant, un fichier dont le mode d'accès est de 640 est converti en
fichier WORM. Une fois le déclencheur WORM lancé, le mode d'accès du fichier
devient 4440.
$ ls -l fichier_test
-rw-r-----
$ chmod 4000 fichier_test
$ ls -l fichier_test
-r-Sr-----
Le logiciel Compliance Archiving Software utilise ce déclencheur WORM car
cette opération a très peu de chance d'être utilisée par les applications existantes.
Le déclencheur WORM pour les clients Windows définit à la fois les bits de lecture
seule et système sur un fichier. La définition de ces bits ne lance le déclencheur
WORM que si les bits d'archive et les bits cachés ne sont pas définis pour le fichier.
Le déclencheur WORM définit le bit de lecture seule du fichier mais ne modifie pas
son bit système.
Une fois que le fichier est devenu un fichier WORM, vous ne pouvez plus inverser le
processus. Sur les clients Windows, le bit de lecture seule ne peut pas être supprimé
et le bit système ne peut pas être modifié. Sur les clients UNIX, le bit setuid ne peut
pas être effacé. Vous ne pouvez pas non plus ajouter d'autorisations d'exécution ou
d'écriture au mode d'accès du fichier.
300
Manuel d'installation, de configuration et d'utilisation du logiciel Sun StorEdge 5310 NAS Appliance • Juillet 2005
1 dupont
staff
1 dupont
staff
12139 Déc
2 13:18 fichier_test
12139 Déc
2 13:18 fichier_test

Publicité

Table des Matières
loading

Table des Matières