Télécharger Imprimer la page

Sun Microsystems Sun StorEdge 5310 NAS Guide D'administration page 312

Publicité

Création de fichiers WORM
Le logiciel Compliance Archiving Software utilise un déclencheur WORM pour
convertir un fichier normal en fichier WORM. Lorsqu'une application client ou un
utilisateur exécute le déclencheur sur un fichier, le logiciel Compliance Archiving
Software considère que le fichier cible doit être converti en fichier WORM.
Le déclencheur WORM pour clients UNIX définit le mode d'autorisation d'un fichier
sur 4 000. Les applications client ou les utilisateurs peuvent activer ce déclencheur
WORM à l'aide de la commande chmod ou de l'appel système. Lorsque le logiciel
Compliance Archiving Software reçoit cette requête, il convertit le fichier cible en
fichier WORM de la manière suivante :
Définition du bit setuid
Effacement des éventuels bits d'écriture qui seraient définis sur le fichier
Conservation des bits d'accès en lecture sur le fichier
Remarque – Les fichiers exécutables ne peuvent pas devenir des fichiers WORM. Dans
le cas de fichiers créés à partir de clients Windows, cela signifie qu'un fichier ne peut pas
être converti en fichier WORM si sa liste de contrôle d'accès (ACL) comporte des entrées
de contrôle d'accès (ACE) octroyant une autorisation d'exécution sur le fichier.
Dans l'exemple suivant, un fichier dont le mode d'accès est de 640 est converti en
fichier WORM. Une fois le déclencheur WORM lancé, le mode d'accès du fichier
devient 4440.
$ ls -l testfile
-rw-r-----
$ chmod 4000 testfile
$ ls -l testfile
-r-Sr-----
Le logiciel Compliance Archiving Software utilise ce déclencheur WORM car cette
opération a très peu de chance d'être utilisée par les applications existantes.
Le déclencheur WORM pour les clients Windows définit à la fois les bits de lecture
seule et système sur un fichier. Le déclencheur WORM définit le bit de lecture seule
du fichier mais ne modifie pas son bit système.
Une fois que le fichier est devenu un fichier WORM, vous ne pouvez plus inverser le
processus. À partir de clients Windows, il est impossible d'effacer le bit de lecture
seule et de modifier le bit système. À partir de clients UNIX, il est impossible
d'effacer le bit setuid. De même, il est impossible d'ajouter des autorisations
d'exécution ou d'écriture au mode d'accès du fichier.
Les volumes en conformité convertissent ces paramètres WORM entre les protocoles
CIFS et NFS. Par exemple, si un client UNIX affiche un fichier WORM créé par un client
Windows, le mode d'accès WORM se présente sous la forme décrite précédemment.
286
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006
1 smith
staff
1 smith
staff
12139 Dec
2 13:18 testfile
12139 Dec
2 13:18 testfile

Publicité

loading