Како омогућити заштиту интегритета система у Мац ОС-у

Преглед садржаја:

Anonim

Модерне верзије Мац ОС-а се испоручују са подразумевано омогућеном заштитом интегритета система (СИП), која има за циљ да заштити критичне системске фасцикле тако што ће их закључати, а велика већина корисника Мац-а треба увек да држи СИП омогућен за то је додатна заштита. Без обзира на то, понекад корисници Мац-а морају да онемогуће СИП у Мац ОС-у како би модификовали нешто унутар заштићеног системског директоријума из различитих разлога, а неки могу да оставе функцију искључену било намерно или случајно.Сви корисници Мац-а треба да имају омогућен СИП ради безбедносних предности које нуди, тако да ако треба да укључите функцију заштите интегритета система, на правом сте месту.

Овај водич ће вам показати како да омогућите заштиту интегритета система (СИП) у МацОС-у.

напомена: осим ако ви (или неко други) претходно нисте искључили заштиту интегритета система, онда је СИП скоро сигурно подразумевано омогућен на вашем Мац-у. Конкретно, СИП је подразумевано омогућен на мацОС Мојаве, Хигх Сиерра, МацОС Сиерра и Мац ОС Кс Ел Цапитан, а вероватно иу свим будућим верзијама софтвера. Ако нисте сигурни да ли је СИП омогућен или онемогућен на одређеном Мац-у, можете ручно да проверите СИП статус пре него што почнете. Очигледно нема смисла покушавати да омогућите СИП ако је СИП већ омогућен.

Како омогућити СИП / заштиту интегритета система на Мац-у

Омогућавање заштите интегритета система на Мац-у захтева поновно покретање рачунара у режим опоравка, ево корака:

  1. Поново покрените Мац тако што ћете отићи у  Аппле мени и изабрати „Рестарт“
  2. По рестартовању, одмах држите тастере ЦОММАНД + Р тастере истовремено и наставите да држите те тастере док не видите  Аппле лого и мало индикатор учитавања за почетак покретања у режиму опоравка
  3. На екрану „мацОС Утилитиес“ (или „ОС Кс Утилитиес“), повуците надоле мени „Утилитиес“ и изаберите „Терминал“
  4. У прозору терминала откуцајте следећу синтаксу команде у промпт командне линије:
  5. цсрутил енабле; рестарт

  6. Притисните тастер за повратак/унос да бисте извршили команду за омогућавање СИП-а, а затим поново покрените Мац

Мац ће се сада поново покренути као и обично, почевши поново са укљученим СИП-ом.

Када се МацОС покрене, СИП би требало да буде омогућен. Ово можете потврдити тако што ћете проверити статус заштите интегритета система преко командне линије или преко алата за информације о систему. Ако није омогућено, вероватно сте погрешно унели синтаксу или сте погрешно пратили неки други корак.

Напомена: ако желите да омогућите СИП, али не и да се поново покренете одмах из режима опоравка, можете само да укуцате:

цсрутил енабле

Само запамтите, Мац се мора поново покренути пре него што се СИП поново омогући.

Шта ради заштита интегритета система у МацОС-у?

Систем Интегрити Протецтион, или СИП, који се понекад назива и „роотлесс“, закључава неколико директоријума на нивоу система у Мац ОС-у како би спречио модификацију важних системских датотека, компоненти, апликација и ресурса, чак и ако корисник налог има администраторски или роот приступ (дакле, повремена референца без корена). Дакле, СИП има за циљ да повећа безбедност и приватност на Мац-у и да спречи неовлашћен или ненамеран приступ или модификацију критичних системских датотека и компоненти.

Системски директорији који су заштићени и закључани СИП-ом у мацОС-у укључују: /Систем/, /уср/ са изузетком /уср/лоцал/, /сбин/, /бин/ и / Апликације/ за апликације које су подразумевано унапред инсталиране у мацОС-у и неопходне за коришћење оперативног система укључујући апликације као што су Сафари, Терминал, Конзола, Монитор активности, Календар итд.

Са практичне тачке гледишта, СИП спречава кориснике да случајно бришу основне системске датотеке, да бришу подразумеване апликације и да из различитих апликација или скрипти могу да инсталирају, мењају или бришу ствари на местима где не би требало не бити. Када је СИП омогућен, те активности се не могу одвијати. Међутим, сваки Мац корисник може да онемогући СИП заштиту користећи сличан метод као што је горе описано, мада је то обично неопходно само за напредне Мац кориснике из веома специфичних разлога.

Дакле, СИП увек треба да буде омогућен, али то није једина безбедносна функција коју Мац има коју треба користити. Одржавање строжих подразумеваних подешавања Гатекеепер-а, коришћење јаких лозинки, избегавање недореченог софтвера и недоречених веб локација и коришћење Филеваулт шифровања су такође важне мере предострожности које треба предузети на Мац-у. И не заборавите да користите Тиме Мацхине и за редовне резервне копије!

Да ли имате неке савете, предлоге или размишљања о заштити интегритета система за Мац рачунаре? Поделите их са нама!

Како омогућити заштиту интегритета система у Мац ОС-у