1.上層管理員user9, 虛擬帳號user12
系統中設置了兩個重要的用戶帳號:上層管理員user9和虛擬帳號user12。這兩個帳號在系統中擁有不同的權限等級和存取範圍。

2.這是user9
user9作為上層管理員,擁有系統的完整管理權限。此帳號可以存取所有系統資源和進行各種管理操作。

3.user9的FTP資料結構
user9的ftp→ftp_common_share→放的資料
user9的FTP目錄結構包含了重要的系統資料,這些資料存放在ftp_common_share資料夾中。

4.user12的存取限制
user12只能讀到ftp裡的資料。
虛擬帳號user12的權限被嚴格限制,僅能讀取FTP中的特定資料,無法進行修改或刪除操作。

5.安全設計理念
這是正常的,我們設計就是保護不要看到user9的資料,裡面含web、mail的資料,動到資料是很危險的!
系統的安全設計確保了敏感資料的保護
6.權限分離的重要性
動到資料是很危險的!系統採用權限分離的設計原則,確保不同層級的用戶只能存取其職責範圍內的資料。
這種設計有效防止了意外的資料損壞或未經授權的存取
7.系統安全架構總覽
管理員權限 (user9)
- 完整系統存取權限
- 可讀寫所有資料
- 包含敏感的web和mail資料
- 具備系統管理功能
虛擬帳號權限 (user12)
安全隔離設計
僅限FTP資料讀取
無法存取敏感資料
受保護的存取範圍
