Jak chráníte heslem složku v systému Linux / Unix bez šifrování?
Pokud nepotřebujete nebo nechcete šifrovat soubory na vašem počítači, ale chcete zastavit příležitostné snooping, jaká je nejlepší metoda pro ochranu heslem vašich složek na Linuxu / Unixu? Dnešní příspěvek SuperUser Q & A má užitečné odpovědi na otázku zvědavého čtenáře.
Dnešní zasedání Otázky a odpovědi nás přichází s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, které je založeno na komunitě prostřednictvím skupin webových stránek.
Foto s laskavým svolením Nathana Meijera (Flickr).
Otázka
Čtečka SuperUser Zane Woodard chce vědět, jak chránit heslo pomocí Linux / Unix bez šifrování:
Já jsem se trochu prohledal buď vestavěným rysem nebo programem, který to zvládl, ale neměl štěstí. Chci chránit složku heslem, ale nechcete ji šifrovat.
Zabezpečení obsahu složky není důležité, heslo by mělo jen odradit někoho, kdo se pokouší o přístup k obsahu složky z mého počítače. Přemýšlejte o tom jako o zámku hesla v počítači, pokud byste měli odstranit pevný disk, mohli byste snadno převzít všechny soubory, které uživatel měl, ale heslo je stále odrazující pro lidi, kteří přistupují k obsahu disku.
Dva hlavní důvody, proč šifrování nepoužíváte, jsou:
- Snížil výkon při otevírání souborů.
- Šifrování zabraňuje indexování obsahu / vyhledávání.
Je někdo vědom řešení?
Existuje snadné řešení, které by Zane mohl použít pro ochranu heslem své složky?
Odpověď
Příznivci SuperUser R Schultz a Bodo Thiesen mají pro nás odpověď. První, R Schultz:
Nejjednodušším způsobem by bylo změnit oprávnění souborů tak, aby nebyli čitelný nikým jiným než vlastníkem. Jakmile to bude hotovo, uživatel by se musel buď přihlásit jako vy (který by měl vyžadovat heslo) nebo sudo jako root (což by také vyžadovalo heslo). Chcete-li změnit oprávnění, jednoduše použijte následující příkaz na všechny soubory, které nechcete, aby ostatní měli přístup.
- název souboru chmod og-rwx
Předpokládá se, že když nejste u počítače, obrazovka je uzamčena a je k dispozici heslo pro účet, stejně jako kořenový účet.
Následuje odpověď od Bodo Thiesen:
Vytvořte nového uživatele pro tyto chráněné soubory a / nebo adresáře. Následně nahraďte $ newuser novým názvem uživatelského účtu:
- chown $ newuser filename název_souboru
- chmod og-rwx název_souboru adresáře
Tímto způsobem jsou soubory a adresáře bezpečné, i když se z nějakého důvodu nechcete odhlásit a odemknout obrazovku.
Musíte něco přidat k vysvětlení? Vyjměte v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.