এটি স্কুলে আমরা আবার আলোচনা করেছি।
মোটামুটি এভাবে চলে যায়,
- একটি ডিরেক্টরি তৈরি করুন (নাম হিসাবে
dataএখানে রেফারেন্স জন্য)
- "
chmod 711 data" হিসাবে অনুমতি পরিবর্তন করুন
- গ্রুপ এবং অন্যদের কেবল
x- ডিরেক্টরিতে প্রবেশের অ্যাক্সেস রয়েছে
- তারা ডিরেক্টরি তালিকা করতে পারে না
- এখন, একটি ডিরেক্টরি তৈরি করুন
difficult-name-here(এটি হ্যাশ-স্ট্রিং হতে পারে)
- "
chmod a+rx difficult-name-here" হিসাবে অনুমতি পরিবর্তন করুন
- এই ডিরেক্টরিটির বিষয়বস্তুগুলি সুরক্ষিত রয়েছে যখন বাইরের ডিরেক্টরি তালিকাভুক্ত করা যায় না
- "কঠিন নাম" জানেন এমন লোকেরা এই দ্বিতীয় ডিরেক্টরিতে ঝাঁপিয়ে পড়তে পারেন
- "
cd path/to/data/difficult-name-here"
- অন্যরা নামটি দেখতে পারে না এবং ডিরেক্টরি সামগ্রীতে প্রবেশ করতে পারে না
- তবে
rootসর্বদা সব কিছু অ্যাক্সেস করতে পারে (যা এখানে কোনও সমস্যা নয়)
difficult-name-hereআপনি এই ডেটা দিতে চান এমন ব্যক্তির সাথে ভাগ করুন
- ভাগ করা ফাইলগুলি এই দ্বিতীয় ডিরেক্টরিতে রাখুন
বেশ অপরিশোধিত, তবে এটি যদি ইউনিক্স অ্যাক্সেস নিয়ন্ত্রণের বিরতি ছাড়াই ভাঙা যায় তবে আমি জানতে চাই।
থেকে মন্তব্য আপডেট করুন dmckee,
এটি ঠিক আমরা পৌঁছেছেন উপসংহার!
"অস্পষ্টতা দ্বারা সুরক্ষা" এর নিরাপত্তা সীমিত ।
এই কথাটি বলার পরেও, যখন ডেটা সুরক্ষা ডিজাইন করার সময়,
এর মূল্য চিহ্নিত করা গুরুত্বপূর্ণ is
আপনার জন্য লক্ষ্য করা উচিত,
- সুরক্ষা ভাঙ্গনের ব্যয় যা তার চেয়ে বেশি,
- সুরক্ষিত সামগ্রীর দাম,
- আপনার প্যারানাইয়ার সাথে আনুপাতিক একটি উপাদান দ্বারা
এই ক্ষেত্রে, যদি rootসর্বজনীন অ্যাক্সেসের মধ্যে ডিরেক্টরি গাছটিকে কোথাও গণনা করার সিদ্ধান্ত নেয় , তবে
আপনার গোপনীয়তাটি বাইরে! তবে, আপনি কি মূল থেকে বা তাদের সম্ভাব্য দায়িত্বজ্ঞানহীনতা থেকে রক্ষা করছেন?
যদি এটি হয় তবে আপনার ভাগ করে নেওয়া ফাইলগুলি নিয়ে আরও অনেক চিন্তা করতে হবে।
প্রশ্নে নোট-ওয়ার্কিং নোট সম্পর্কে আপডেট করুন ।
লিনাক্সের প্রথম দিনগুলিতে এটি ব্যবহার করে তা জানতে আমি এটি ব্যবহার করেছি।
যদি আপনি ' cannot access non-existant file' এর পরিবর্তে ' ' পান তবে আপনি 'permissions deniedসম্ভবত ক্রমটিতে একটি ভুল করেছেন। আপনি যা চান তা দেখতে এইরকম হওয়া উচিত,
755 711 755 যাই হোক না কেন - === অ্যাক্সেস অনুমতি
BasePath / CoverDir / অস্পষ্ট / protectedFile.txt
| | Without ছাড়া দেখা যায় না
| Name ডিরেক্টরি নাম পড়তে অ্যাক্সেস
^^^^^ জনসাধারণ বন্ধুর সাথে ভাগ করা। অস্পষ্ট ডিরেক্টরি।
প্রবেশযোগ্য
ডিরেক্টরি।
- আপনি যদি '
CoverDir' অ্যাক্সেস হিসাবে 'rwx--x--x' সেট করেন ,
গ্রুপ এবং অন্যরা কেবল ডিরেক্টরিতে প্রবেশ করতে পারে তবে এর সামগ্রীগুলি পড়তে পারে না।
- এখন, আপনি যদি এর ভিতরে একটি অস্পষ্ট ডিরেক্টরি নাম
'' Obscure"ব্যবহার করেন এবং ' rwxr-xr-x' এর সাথে পুরোপুরি পড়ার অ্যাক্সেস দেন তবে
যে কেউ এই নামটি জানেন তিনি তার সামগ্রীগুলি তালিকাভুক্ত করতে পারেন।
- এই অ্যাক্সেসটি একটি '
ls BasePath/CoverDir/Obscure' দিয়ে বাইরে থেকে করতে হবে
কারণ আপনার গ্রুপের লোকেরা এবং অন্যরা ' ls BasePath/CoverDir' সক্ষম করতে পারবে না ।