Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Criar uma lista de controlo de acesso discricionária (DACL) adequada é uma parte necessária e importante do desenvolvimento de aplicações. Como uma DACL NULL permite todos os tipos de acesso a todos os utilizadores, não utilize DACLs NULL.
Warning
Um DACL NULO concede acesso total a todos, incluindo utilizadores não confiáveis e atacantes remotos. Nunca utilize um DACL NULL em nenhum objeto protegível. Se precisares de permitir acesso amplo, cria um DACL explícito que conceda as permissões mínimas necessárias. Um DACL vazio (um DACL com zero ACEs) nega todo o acesso — este é o padrão seguro caso não tenha a certeza de que permissões conceder.
O exemplo seguinte mostra como criar corretamente um DACL. O exemplo contém uma função, CreateMyDACL, que utiliza a linguagem de definição de descritores de segurança (SDDL) para definir o controlo de acesso concedido e negado num DACL. Para fornecer diferentes acessos aos objetos da sua aplicação, modifique a função CreateMyDACL conforme necessário.
No exemplo:
A função principal passa um endereço de uma estrutura SECURITY_ATTRIBUTES para a função CreateMyDACL.
A função CreateMyDACL utiliza cadeias SDDL para:
- Negar o acesso a utilizadores convidados e anónimos com logon.
- Permitir acesso de leitura/escrita/execução a utilizadores autenticados.
- Permitir o controlo total aos administradores.
Para mais informações sobre os formatos de strings SDDL, consulte Security Descriptor String Format.
A função CreateMyDACL chama a função ConvertStringSecurityDescriptorToSecurityDescriptor para converter as strings SDDL num descritor de segurança. O descritor de segurança é apontado pelo membro lpSecurityDescriptor da estrutura SECURITY_ATTRIBUTES . O CreateMyDACL envia o valor de retorno de ConvertStringSecurityDescriptorToSecurityDescriptor para a função principal.
A função principal utiliza a estrutura de SECURITY_ATTRIBUTES atualizada para especificar o DACL para uma nova pasta criada pela função CreateDirectory .
Quando a função principal termina de usar a estrutura SECURITY_ATTRIBUTES , a função principal liberta a memória alocada para o membro lpSecurityDescriptor ao chamar a função LocalFree .
Note
Para compilar com sucesso funções SDDL como ConvertStringSecurityDescriptorToSecurityDescriptor, deve definir a constante _WIN32_WINNT como 0x0500 ou superior. Para aplicações modernas, vise pelo menos o Windows 10 (0x0A00).
#include <windows.h>
#include <sddl.h>
#include <stdio.h>
#pragma comment(lib, "advapi32.lib")
BOOL CreateMyDACL(SECURITY_ATTRIBUTES *);
void main()
{
SECURITY_ATTRIBUTES sa;
sa.nLength = sizeof(SECURITY_ATTRIBUTES);
sa.bInheritHandle = FALSE;
// Call function to set the DACL. The DACL
// is set in the SECURITY_ATTRIBUTES
// lpSecurityDescriptor member.
if (!CreateMyDACL(&sa))
{
// Error encountered; generate message and exit.
printf("Failed CreateMyDACL\n");
exit(1);
}
// Use the updated SECURITY_ATTRIBUTES to specify
// security attributes for securable objects.
// This example uses security attributes during
// creation of a new directory.
if (0 == CreateDirectory(TEXT("C:\\MyFolder"), &sa))
{
// Error encountered; generate message and exit.
printf("Failed CreateDirectory\n");
exit(1);
}
// Free the memory allocated for the SECURITY_DESCRIPTOR.
if (NULL != LocalFree(sa.lpSecurityDescriptor))
{
// Error encountered; generate message and exit.
printf("Failed LocalFree\n");
exit(1);
}
}
// CreateMyDACL.
// Create a security descriptor that contains the DACL
// you want.
// This function uses SDDL to make Deny and Allow ACEs.
//
// Parameter:
// SECURITY_ATTRIBUTES * pSA
// Pointer to a SECURITY_ATTRIBUTES structure. It is your
// responsibility to properly initialize the
// structure and to free the structure's
// lpSecurityDescriptor member when you have
// finished using it. To free the structure's
// lpSecurityDescriptor member, call the
// LocalFree function.
//
// Return value:
// FALSE if the address to the structure is NULL.
// Otherwise, this function returns the value from the
// ConvertStringSecurityDescriptorToSecurityDescriptor
// function.
BOOL CreateMyDACL(SECURITY_ATTRIBUTES * pSA)
{
// Define the SDDL for the DACL. This example sets
// the following access:
// Built-in guests are denied all access.
// Anonymous logon is denied all access.
// Authenticated users are allowed
// read/write/execute access.
// Administrators are allowed full control.
// Modify these values as needed to generate the proper
// DACL for your application.
TCHAR * szSD = TEXT("D:") // Discretionary ACL
TEXT("(D;OICI;GA;;;BG)") // Deny access to
// built-in guests
TEXT("(D;OICI;GA;;;AN)") // Deny access to
// anonymous logon
TEXT("(A;OICI;GRGWGX;;;AU)") // Allow
// read/write/execute
// to authenticated
// users
TEXT("(A;OICI;GA;;;BA)"); // Allow full control
// to administrators
if (NULL == pSA)
return FALSE;
return ConvertStringSecurityDescriptorToSecurityDescriptor(
szSD,
SDDL_REVISION_1,
&(pSA->lpSecurityDescriptor),
NULL);
}