ACL : Access Control List

ACL : Access Control List

Access control list secara sederhana dapat didefinisikan sebagai suatu daftar pengaturan akses. ACL bisa diterapkan pada obyek berupa file, direktori atau objek lainnya misalnya IP address untuk pengaturan pada sebuah proxy server, atau pada layanan/protocol pada sebuah router.

Pada kali ini Saya akan membahas mengenai implementasi ACL pada sistem operasi FreeBSD dan Windows XP.  Tentu saja ACL yang akan dibahas disini adalah ACL yang berfungsi untuk pengaturan akses  pada sebuah file atau direktori.

Mengapa kita membutuhkan ACL, bukankah sistem operasi berbasis *NIX telah memiliki akses kontrol yang cukup baik dengan pengaturan hak akses user,group dan others yang secara otomatis melekat setiap kali suatu file atau direktori dibuat?

Bayangkan jika seorang user biasa yang ingin berbagi file dengan seseorang, tanpa memberikan akses ke yang lain (others). Kita dapat menggunakan cara pemberian akses lewat groups, tapi bukankah jika  bukan seorang root atau superuser yang tidak bisa membuat groups sendiri? atau misalnya ketika  ingin memberikan akses untuk edit file-file konfigurasi sistem pada orang lain tanpa harus lewat  sudo, maka penggunaan ACL bisa menjadi jawabannya.

ACL dapat meminimalkan pembuatan group dan penggunaan root, sehingga dapat membuat sistem menjadi lebih relatif lebih aman.

ACL tidak secara otomatis aktif di FreeBSD, untuk mengaktifkannya dapat dilakukan dengan menggunakan utilitas tunefs. Utilitas ini hanya bekerja pada saat filesistem tidak sedang di mount dan dalam kondisi read only. Maka dari itu untuk menggunakan utilitas ini, restart FreeBSD dan masuk ke single mode :

  1. Pada saat booting pilih no 4
  2. kemudian tekan enter pada saat pemilihan shell
  3. kemudian jalankan perintah #/sbin/tunefs -a enable /usr (atau partisi lain misalnya /home)
  4. exit untuk restart
  5. Jika file sistem yang digunakan adalah UFS2 maka ACL sudah bisa digunakan langsung, akan tetapi jika file sistem FreeBSD masih menggunakan UFS1 maka diperlukan langkah tambahan yakni menambahkan options UFS_EXTATTR dan options UFS_EXTATTR_AUTOSTART pada kernel, dan compile ulang kernel. Selain itu untuk setup awal untuk setiap partisi yang akan diakfifkan ACLnya harus dibuat extended atribute dengan perintah extattrctl misalnya ingin diterapkan ACL pada partisi /var maka jalankan perintah berikut :
    1. #mkdir -p /var/.attribute/system
    2. #cd /var/.attribute/system
    3. #extattrctl initattr -p /var 388 posix1e.acl_access
    4. #extattrctl initattr -p /var 388 posix1e.acl_default
    5. restart

Selanjutnya, untuk melihat apakah partisi kita sudah support acl atau tidak gunakan perintah mount :

Pada gambar diatas partisi /usr support untuk ACL. Berikut beberapa contoh perintah yang bisa digunakan untuk memanfaatkan utilitas ACL ini :

  1. Untuk melihat apakah file tersebut sudah memiliki ACL atau tidak gunakan perintah ls -l namafile/direktori. File/direktori yang memiliki ACL ada atribut + diakhir standar permisi UNIX, misalnya :
  2. Untuk melihat ACL yang melekat pada file/direktori gunakan perintah getfacl, misalnya :
  3. Untuk menghilangkan ACL pada file/direktori gunakan perintah setfacl -b namafile/dir, misalnya :
  4. Untuk menambahkan ACL pada file/dir gunakan perintah setfacl -m user:namauser:permisi,group:namagroup:permisi namafile/dir dengan ketentuan :
    1. permisi : r=read(baca), w=write(menulis), x=exsecute (menjalankan)
    2. tidak ada spasi setelah permisi dan group

    Berikut contohnya :

Related Posts

Leave a Reply

Your email address will not be published. Required fields are marked *