1.上層管理員user9, 虛擬帳號user12
系統中設置了兩個重要的用戶帳號:上層管理員user9和虛擬帳號user12。這兩個帳號在系統中擁有不同的權限等級和存取範圍。

2.這是user9
user9作為上層管理員,擁有系統的完整管理權限。此帳號可以存取所有系統資源和進行各種管理操作。

3.user9的FTP資料結構
user9的ftp→ftp_common_share→放的資料
user9的FTP目錄結構包含了重要的系統資料,這些資料存放在ftp_common_share資料夾中。

4.user12的存取限制
user12只能讀到ftp裡的資料。
虛擬帳號user12的權限被嚴格限制,僅能讀取FTP中的特定資料,無法進行修改或刪除操作。

5.安全設計理念
這是正常的,我們設計就是保護不要看到user9的資料,裡面含web、mail的資料,動到資料是很危險的!
系統的安全設計確保了敏感資料的保護
6.權限分離的重要性
動到資料是很危險的!系統採用權限分離的設計原則,確保不同層級的用戶只能存取其職責範圍內的資料。
這種設計有效防止了意外的資料損壞或未經授權的存取
7.系統安全架構總覽
管理員權限 (user9)
- 完整系統存取權限
- 可讀寫所有資料
- 包含敏感的web和mail資料
- 具備系統管理功能
虛擬帳號權限 (user12)
安全隔離設計
僅限FTP資料讀取
無法存取敏感資料
受保護的存取範圍

留言
在〈系統用戶權限管理文件〉中有 1 則留言
網站管理員你好,這是一則預留內容留言。
如需開始審閱、編輯及刪除留言,請前往 [控制台] 的 [留言] 頁面進行必要的操作。
留言者個人頭像來源為 Gravatar。