麒麟操作系统(Kylin)入门-外设管控

什么是外设?

        连接在计算机主机以外的设备就是外设,例:U盘。

需求背景

        在电脑的日常使用中,U盘是必不可少的外部储存设备。因此我们需要将U盘连入我们的麒麟系统中。

设备安全

        在麒麟系统自带的“安全中心”中提供了“设备安全”功能,用于提升设备的安全性“安全中心”可以在“开始菜单栏中找到”。点击首页“设备安全”按钮即可进入,如图1所示。

图1 

 外设管控

        通过外设管控策略,可以防止系统数据泄露。外设管控功能提供了两种模式。

         开启:检测到未授权设备接入时,请提示我。

        关闭:允许任何设备接入。

        如图2所示。

图2 

高级配置

        在外设管控在开启模式的时候,可以使用高级配置。高级配置包含接口控制、设备控制、权限控制和策略控制四个控制列表,如图3所示。

图3

 接口配置

        接口配置列表提供了三类接口控制功能,包括:USB接口、有线网卡、无线网卡。

        通过点击接口图标进行开启或关闭配置。其中接口图标蓝色时表示开启状态,接口图标灰色时为关闭状态。

        当某类接口关闭时,此类接口所对应的设备均无法使用(键盘鼠标除外)如图4所示。

图4 

设备控制 

        设备控制列表提供了四种控制功能,包括:USB储存设备、摄像头、蓝牙、打印机。

        通过点击设备的图标进行开启或关闭配置。其中设备图标蓝色时表示开启状态,接口图标灰色时为关闭状态。

        当某类设备关闭时,对应此类的设备均无法正常接入使用,如图5所示。

        注:当USB接口关闭后这些均不能使用。

         图5

 权限控制

        权限控制列表提供了三类设备权限的控制功能,包括:内置光驱、移动光驱、移动储存三种。

        内置光驱设备和移动光驱设备提供了“读盘权限”“刻录权限”两种控制权限。

                 读盘权限:用户通过计算机内置光驱设备只能读取光盘的内容,不能向光盘刻录。

                 刻录权限:用户通过计算机内置光驱设备可以对光盘进行正常读盘和刻录操作。

        移动储存设备提供“只读权限”“读写权限”两种权限控制功能。

                 只读权限:只能读取该移动储存设备的内容。

                 读写权限:可以对该移动储存设备进行正确读与写操作。

        如图6所示。

图6 

策略控制 

        策略控制提供了三种策略列表

                未授权设备:刚连入未执行任何策略的设备会显示在这里。

                设备策略:连入后执行放行或阻拦的设备会显示在这里。

                连接记录:记录日志,可以导出日志。

       如图7所示。

图7 

U盘接入

        在插入的瞬间会弹出一个“麒麟安全授权认证”弹窗,此时点击放行,U盘即可正常连入。如图8所示。

注:如需要修改,需要去”安全中心“的“策略控制”中的“设备策略”中修改。若未点击则需要去需要去”安全中心“的“策略控制”中的“未授权设备”中授权。

图8 

         点击阻拦或未操作,U盘在我们的设备中不会显示,如图9所示。

图9 

        点击放行后,U盘会显示在我们的计算机中,如图10所示。

        注:有时候这里会显示未挂载。需要在命令行中执行 “sudo mount -a ”挂载所有。

若无法读写需要去”安全中心“的“外设管控”的“权限控制”中更改权限。

图10 

### 如何在麒麟操作系统上开发和部署Web应用程序 #### 开发环境准备 对于希望在麒麟操作系统上开展Flask Web应用开发的工作,开发者可以发现这一过程与其他常见的Linux发行版(例如Ubuntu、CentOS或是统信UOS)极为相似。由于麒麟操作系统——这里特指银河麒麟或中标麒麟这类国产化的Linux系统——能够兼容大部分开源软件与工具,这其中包括了Python以及Flask框架[^1]。 为了启动项目,首要任务是确保环境中已经正确安装了Python及其包管理器pip: ```bash sudo apt-get update && sudo apt-get install python3-pip -y ``` 接着,通过pip来安装Flask库以便于后续的应用构建工作: ```bash pip3 install Flask ``` #### 创建简单的Flask应用实例 一旦上述准备工作就绪,则可以通过编写一段基础的Python脚本来快速搭建起一个简易的服务端程序。下面给出了一段用于验证环境配置无误的小型示例代码: ```python from flask import Flask app = Flask(__name__) @app.route('/') def hello_world(): return 'Hello, World!' if __name__ == '__main__': app.run(host='0.0.0.0', port=8080) ``` 保存此文件至任意位置并执行它之后,访问`http://<服务器IP>:8080/`应当能看到返回的消息字符串 "Hello, World!" ,证明服务正常运作。 #### 部署方案考虑 当涉及到实际生产级别的部署时,除了直接利用内置server外更推荐采用专业的HTTP server如Nginx作为反向代理,并配合Gunicorn等WSGI容器来进行负载均衡和服务托管。此外还需注意的是,在某些特定场景下可能还需要额外处理诸如数据库连接池、静态资源分发等问题。 考虑到安全性和稳定性因素,不建议以root权限运行任何长期在线的服务进程;相反应该创建专用账户负责此类任务[^4]。 最后值得注意的一点在于,如果计划将大型项目迁移到该平台上的话,务必预先测试好所有依赖项能否顺利适配当前环境,尤其是那些涉及底层硬件交互的部分[^5]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值