أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)
File Permissions and Least Privilege
الجواب المختصر
أذونات الملفات (File Permissions) تحدد من يصل إلى أي ملف أو مجلد، والامتيازات (Privileges) تحدد ما يستطيع المستخدم فعله داخل النظام كتثبيت برامج أو تغيير الإعدادات. المبدأ العملي هو أقل صلاحية ممكنة (Least Privilege): كل شخص يأخذ ما يحتاجه لعمله فقط.
الأذونات
ليس من المنطقي أن يفتح كل موظف كل ملفات الشركة. تسمح أنظمة مثل Windows Server وLinux بتحديد من يصل إلى الملفات والمجلدات، وتجميع المستخدمين في مجموعات لكل منها الصلاحيات التي تحتاجها فقط. مثلًا: موظفو المحاسبة يصلون إلى ملفات الرواتب وبقية الموظفين لا.
الامتيازات
يمكن تحديد ما يفعله المستخدم: تشغيل برامج معينة دون تثبيت جديد أو تغيير الإعدادات. السبب: إن اختُرق حساب بامتيازات كبيرة حصل المهاجم عليها كلها.
| المفهوم | السؤال | مثال |
|---|---|---|
| الأذونات | ماذا يستطيع أن يفتح أو يعدّل؟ | قراءة فقط مقابل تعديل |
| الامتيازات | ماذا يستطيع أن ينفّذ في النظام؟ | تثبيت برنامج، تغيير إعداد |
وللفرق بين إثبات الهوية وتحديد ما يُسمح به انظر المصادقة مقابل التحكم في الوصول. وعلاقة الصلاحيات الزائدة بـالتهديدات الداخلية واضحة.
المصطلحات: عربي ↔ English
- أذونات
- Permissions
- امتيازات
- Privileges
- أقل صلاحية
- Least Privilege
- مجموعة مستخدمين
- User Group
لماذا يهمّ هذا في BTEC؟
الصلاحيات الزائدة ثغرة شائعة في السيناريوهات. حين تقترح حلًا، اذكر مجموعات المستخدمين والصلاحية الأدنى اللازمة.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هو مبدأ أقل صلاحية؟
- ما الفرق بين الأذونات والامتيازات؟
مفاهيم مرتبطة
- الفرق بين المصادقة والتحكم في الوصولالمصادقة تجيب عن سؤال: من أنت؟ والتحكم في الوصول يجيب: ماذا يُسمح لك أن تفعل؟ فبعد إثبات هويتك تُمنح الصلاحية التي تحتاجها فقط (قراءة أو تعديل أو تحكم كامل).
- التهديدات الداخلية: موظف غاضب، وصول غير مصرح به، ونقص التدريبالتهديد الداخلي يأتي من داخل المؤسسة: موظف غير راضٍ، أو وصول غير مصرح به، أو ضعف إجراءات، أو أجهزة غير محمية، أو نقص تدريب، أو مواقع غير موثوقة، أو زوار.
- أنواع ثغرات النظام: الشبكة والصلاحيات والبرامج والأجهزة والمستخدمثغرات النظام نقاط ضعف يستغلها المهاجم، وقد تكون في الشبكة أو الصلاحيات أو كلمات المرور أو البرامج أو نظام التشغيل أو الأجهزة المحمولة أو الحماية المادية أو إنترنت الأشياء أو سلوك المستخدم.
- أدوات إدارة الشبكة واستكشاف الأخطاء: المراقبة والسجلات وping وفحص المنافذ والتقاط الحزميحتاج مدير الشبكة أدوات مراقبة وسجلات أحداث وجدران حماية تسجل الحركة، وأدوات اكتشاف الشبكة وفحص المنافذ والتقاط الحزم وping وتتبع المسار. وهي قوية فيجب تقييدها لأن نتائجها قد تكشف عناوين IP وMAC وخدمات داخلية مفيدة للاستطلاع الأمني.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — أذونات الملفات والمجلدات، والامتيازات