এটি স্কুলে আমরা আবার আলোচনা করেছি।
মোটামুটি এভাবে চলে যায়,
- একটি ডিরেক্টরি তৈরি করুন (নাম হিসাবে
data
এখানে রেফারেন্স জন্য)
- "
chmod 711 data
" হিসাবে অনুমতি পরিবর্তন করুন
- গ্রুপ এবং অন্যদের কেবল
x
- ডিরেক্টরিতে প্রবেশের অ্যাক্সেস রয়েছে
- তারা ডিরেক্টরি তালিকা করতে পারে না
- এখন, একটি ডিরেক্টরি তৈরি করুন
difficult-name-here
(এটি হ্যাশ-স্ট্রিং হতে পারে)
- "
chmod a+rx difficult-name-here
" হিসাবে অনুমতি পরিবর্তন করুন
- এই ডিরেক্টরিটির বিষয়বস্তুগুলি সুরক্ষিত রয়েছে যখন বাইরের ডিরেক্টরি তালিকাভুক্ত করা যায় না
- "কঠিন নাম" জানেন এমন লোকেরা এই দ্বিতীয় ডিরেক্টরিতে ঝাঁপিয়ে পড়তে পারেন
- "
cd path/to/data/difficult-name-here
"
- অন্যরা নামটি দেখতে পারে না এবং ডিরেক্টরি সামগ্রীতে প্রবেশ করতে পারে না
- তবে
root
সর্বদা সব কিছু অ্যাক্সেস করতে পারে (যা এখানে কোনও সমস্যা নয়)
difficult-name-here
আপনি এই ডেটা দিতে চান এমন ব্যক্তির সাথে ভাগ করুন
- ভাগ করা ফাইলগুলি এই দ্বিতীয় ডিরেক্টরিতে রাখুন
বেশ অপরিশোধিত, তবে এটি যদি ইউনিক্স অ্যাক্সেস নিয়ন্ত্রণের বিরতি ছাড়াই ভাঙা যায় তবে আমি জানতে চাই।
থেকে মন্তব্য আপডেট করুন dmckee
,
এটি ঠিক আমরা পৌঁছেছেন উপসংহার!
"অস্পষ্টতা দ্বারা সুরক্ষা" এর নিরাপত্তা সীমিত ।
এই কথাটি বলার পরেও, যখন ডেটা সুরক্ষা ডিজাইন করার সময়,
এর মূল্য চিহ্নিত করা গুরুত্বপূর্ণ is
আপনার জন্য লক্ষ্য করা উচিত,
- সুরক্ষা ভাঙ্গনের ব্যয় যা তার চেয়ে বেশি,
- সুরক্ষিত সামগ্রীর দাম,
- আপনার প্যারানাইয়ার সাথে আনুপাতিক একটি উপাদান দ্বারা
এই ক্ষেত্রে, যদি root
সর্বজনীন অ্যাক্সেসের মধ্যে ডিরেক্টরি গাছটিকে কোথাও গণনা করার সিদ্ধান্ত নেয় , তবে
আপনার গোপনীয়তাটি বাইরে! তবে, আপনি কি মূল থেকে বা তাদের সম্ভাব্য দায়িত্বজ্ঞানহীনতা থেকে রক্ষা করছেন?
যদি এটি হয় তবে আপনার ভাগ করে নেওয়া ফাইলগুলি নিয়ে আরও অনেক চিন্তা করতে হবে।
প্রশ্নে নোট-ওয়ার্কিং নোট সম্পর্কে আপডেট করুন ।
লিনাক্সের প্রথম দিনগুলিতে এটি ব্যবহার করে তা জানতে আমি এটি ব্যবহার করেছি।
যদি আপনি ' cannot access non-existant file
' এর পরিবর্তে ' ' পান তবে আপনি 'permissions denied
সম্ভবত ক্রমটিতে একটি ভুল করেছেন। আপনি যা চান তা দেখতে এইরকম হওয়া উচিত,
755 711 755 যাই হোক না কেন - === অ্যাক্সেস অনুমতি
BasePath / CoverDir / অস্পষ্ট / protectedFile.txt
| | Without ছাড়া দেখা যায় না
| Name ডিরেক্টরি নাম পড়তে অ্যাক্সেস
^^^^^ জনসাধারণ বন্ধুর সাথে ভাগ করা। অস্পষ্ট ডিরেক্টরি।
প্রবেশযোগ্য
ডিরেক্টরি।
- আপনি যদি '
CoverDir
' অ্যাক্সেস হিসাবে 'rwx--x--x
' সেট করেন ,
গ্রুপ এবং অন্যরা কেবল ডিরেক্টরিতে প্রবেশ করতে পারে তবে এর সামগ্রীগুলি পড়তে পারে না।
- এখন, আপনি যদি এর ভিতরে একটি অস্পষ্ট ডিরেক্টরি নাম
'' Obscure
"ব্যবহার করেন এবং ' rwxr-xr-x
' এর সাথে পুরোপুরি পড়ার অ্যাক্সেস দেন তবে
যে কেউ এই নামটি জানেন তিনি তার সামগ্রীগুলি তালিকাভুক্ত করতে পারেন।
- এই অ্যাক্সেসটি একটি '
ls BasePath/CoverDir/Obscure
' দিয়ে বাইরে থেকে করতে হবে
কারণ আপনার গ্রুপের লোকেরা এবং অন্যরা ' ls BasePath/CoverDir
' সক্ষম করতে পারবে না ।