ভাগ করা লিনাক্স মেশিন - অন্য ব্যবহারকারীদের হোম ফোল্ডার অ্যাক্সেস ব্লক করবেন?


2

আমি একটি লিনাক্স মেশিন স্থাপন করছি যা বেশ কয়েকটি ব্যবহারকারীর দ্বারা ভাগ করা হবে, যার মধ্যে কয়েকজন প্রশাসক হবে। অন্যান্য নিয়মিত / প্রশাসক ব্যবহারকারীদের জন্য কোনও ব্যবহারকারীর হোম ফোল্ডারে (এনক্রিপ্ট বা সম্পূর্ণরূপে ব্লক করা) অ্যাক্সেস সীমাবদ্ধ করার কোনও উপায় আছে কি?

উত্তর:


3

অনুমতি অস্বীকার অনুমতি অনুমতি অগ্রাধিকার নিতে।

এর বাইরেও বেশ কয়েকটি ব্যবহারকারীর প্রশাসনিক অ্যাকাউন্ট থাকা উচিত নয়। তাদের প্রয়োজনীয় হিসাবে তাদের সুবিধাগুলি বাড়ানোর ক্ষমতা দিন, তবে প্রত্যেকের জন্য ডিফল্ট অ্যাক্সেস একই হওয়া উচিত।

সম্পাদনা: আমি এর দ্বারা যা বোঝাতে চাইছি chmod 700 /home/usernameতা এটি চালানো হয়।

@ হোয়াইটকোয়ার্কের খুব চমত্কার ক্যাচের কারণে দ্বিতীয় সম্পাদনা


1
তাই chmod -R go-r /home/someuserএটা করা উচিত?
sa125

আমি নিজেও একজন chmod 700 /home/someuserলোক
জেবার্চ

@ sa125: -আর এর সাথে সাবধান থাকুন: এটি সমস্ত ফাইলের অনুমতিও পরিবর্তন করবে। এছাড়াও, -x পতাকাটি ভুলে যাবেন না। যদি এটি সেট করা থাকে, অন্য ব্যবহারকারীরা এখনও cdডিরেক্টরিতে প্রবেশ করতে পারেন (যদিও তারা এটি তালিকাভুক্ত করতে পারেন না)।
অ্যারন দিগুল্লা

4
যে না! করার দ্বারা chmod -R 700, আপনি আপনার হোম ডিরেক্টরিতে সমস্ত ফাইল কার্যকর করতে পারবেন। অন্তত ফাইল ম্যানেজারগুলিতে এগুলি খোলার ক্ষেত্রে সমস্যা দেখা দেবে।
হোয়াইটকায়ার্ক

সবাইকে ধন্যবাদ - আমি ব্যবহার করে শেষ করেছি chmod -R go-rwx /home/someuser, তারপরে ব্যবহারকারীরা যে অংশগুলি (সঙ্গীত, ভাগ করা, দস্তাবেজগুলি) ভাগ করতে চাইবে সেগুলিতে ম্যানুয়ালি অনুমতিগুলি যুক্ত করেছে।
sa125

3

হোম ডিরেক্টরিতে সমস্ত ডিরেক্টরি সুরক্ষিত করার সঠিক উপায় হ'ল:

find $HOME -type d -exec chmod go-rwx "{}" \;

এটি ls('r') চালানোর অনুমতি , ফাইল ('ডাব্লু') তৈরি করতে এবং ব্যবহারকারীর গ্রুপের অন্যান্য সদস্যদের এবং অন্য সকলের জন্য cdএকটি ডিরেক্টরিতে ( x) ডিরেক্টরিতে সরিয়ে ফেলবে ।


1

ব্যবহারকারীর হোম ফোল্ডারটি কোনও লিনাক্স সিস্টেমে ডিফল্টরূপে অবরুদ্ধ। সুতরাং আপনি এটি সম্পর্কে চিন্তা করতে হবে না।


"প্রশাসক" ব্যবহারকারীরা যাতে দেখতে না পান তাই অবরুদ্ধ?
নিল

rootডিফল্ট হিসাবে কিছু করতে পারেন। তবে আপনি লিনাক্সের একটি সুরক্ষিত সংস্করণ ইনস্টল করতে পারেন (যেমন সেলইনাক্স) যেখানে আপনি রুটও সীমাবদ্ধ করতে পারেন।
অ্যারন দিগুল্লা

@ অ্যারন: এবং সেলিলাক্স নীতিতে কার অ্যাক্সেস থাকবে? এটিই হ'ল মানুষের ফ্যাক্টর সম্পর্কে।
হোয়াইটকায়ার্ক

@ হোয়াইটউয়ার্ক: এই ক্ষেত্রে মানবিক উপাদানটি হ'ল ডেটা cdদূরের চেয়ে বেশি ।
অ্যারন দিগুল্লা

@ অ্যারন: আমরা কি সীমাবদ্ধতার বিষয়ে কথা বললাম root? লোকেরা যখন যায় sudo chmod, তখন ডেটা এর থেকে আরও দূরে থাকে।
হোয়াইটকিয়ার্ক
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.