আমি অন্য ব্যবহারকারীদের দ্বারা আমার হোম ডিরেক্টরিতে ফাইলগুলি পড়া নিষেধ করতে চাই। আমি কীভাবে এটি সম্পাদন করব? আমার কি এনক্রিপশন ব্যবহার করা উচিত? যদি তা হয় তবে আমি কীভাবে করব?
আমি অন্য ব্যবহারকারীদের দ্বারা আমার হোম ডিরেক্টরিতে ফাইলগুলি পড়া নিষেধ করতে চাই। আমি কীভাবে এটি সম্পাদন করব? আমার কি এনক্রিপশন ব্যবহার করা উচিত? যদি তা হয় তবে আমি কীভাবে করব?
উত্তর:
আপনি যদি / হোমে ফাইলগুলি বোঝাতে চান তবে আপনি ঠিক বলেছেন। ডিফল্ট ফোল্ডার অনুমতিগুলি হ'ল 755 (পঠনযোগ্য এবং সম্পাদনযোগ্য / অন্যদের দ্বারা অ্যাক্সেসযোগ্য)।
আপনি ফাইলটি সম্পাদনা করে সমস্ত নতুন ফোল্ডারের জন্য ডিফল্ট অনুমতিগুলি পরিবর্তন করতে পারেন /etc/adduser.conf- লাইনটি সন্ধান করুন ...:
DIR_MODE=0755
অন্যকে অবরুদ্ধ করতে এটিকে এতে পরিবর্তন করুন:
DIR_MODE=0750
একই গোষ্ঠীর লোকদের ব্লক করার জন্য (দেখুন ls -l /home) এটিকে পরিবর্তন করুন:
DIR_MODE=0700
আপনি যখন নতুন ব্যবহারকারী তৈরি করবেন তখন পরিবর্তনগুলি কার্যকর হবে ।
আপনি ডিফল্ট উমাস্ক মানটিও পরিবর্তন করতে পারেন - ফাইলটি সম্পাদনা করুন /etc/login.defs:
সাধারণ ব্যবহারকারীর জন্য ডিফল্ট umask 002 ব্যবহৃত। এই মাস্কের সাথে ডিফল্ট ডিরেক্টরি অনুমতিগুলি 775 এবং ডিফল্ট ফাইলের অনুমতিগুলি 664।
রুট ব্যবহারকারীর জন্য ডিফল্ট উমাস্ক 022 ফলাফলের ফলে ডিফল্ট ডিরেক্টরি অনুমতিগুলির 755 এবং ডিফল্ট ফাইল অনুমতিগুলি 644 হয় 4
ডিরেক্টরিগুলির জন্য, বেস অনুমতিগুলি (rwxrwxrwx) 0777 এবং ফাইলগুলির জন্য সেগুলি 0666 (rw-rw-rw)।
সংক্ষেপে,
022 এর একটি উমাস্ক কেবল আপনাকে ডেটা লেখার অনুমতি দেয় তবে যে কেউ ডেটা পড়তে পারে।
077 এর একটি উমাস্ক সম্পূর্ণ ব্যক্তিগত সিস্টেমের জন্য ভাল। অন্য কোনও ব্যবহারকারী আপনার ডেটা পড়তে বা লিখতে পারবেন না যদি উমাস্ক 077 তে সেট করা থাকে।
আপনি একই গ্রুপের অন্যান্য ব্যবহারকারীর সাথে ডেটা ভাগ করলে 002 এর একটি উমাস্ক ভাল। আপনার গ্রুপের সদস্যগণ ডেটা ফাইল তৈরি এবং সংশোধন করতে পারেন; আপনার গ্রুপের বাইরের লোকেরা ডেটা ফাইল পড়তে পারে, তবে এটি পরিবর্তন করতে পারে না। যারা গ্রুপ সদস্য নয় তাদের সম্পূর্ণরূপে বাদ দিতে আপনার উমাশকে 007 এ সেট করুন।
সূত্র: http://www.cyberciti.biz/tips/ સમજ / লন্ডন- লিনাক্স- ইউনিক্স- umask- value-usage.html
আপনি এই আদেশগুলি ব্যবহার করে একটি নির্দিষ্ট ফোল্ডারের ডিফল্ট ফাইল / ফোল্ডার অনুমতিগুলি (যেমন আপনি যখন একটি নতুন ফাইল তৈরি করবেন) পরিবর্তন করতে পারেন :
chmod g+s /folder/mypath # set sticky bit
setfacl -d -m g::rwx /folder/mypath # set group to rwx default
setfacl -d -m o::000 /folder/mypath # set other
পরিবর্তনটি যাচাই করুন:
getfacl /folder/mypath
উত্স: /unix/1314/how-to-set-default-file-perifications-for-all-folders-files-in-a-directory
স্পষ্টতার জন্য, / রুট ফোল্ডারটি অ-পাঠ্যযোগ্য হিসাবে ডিফল্টভাবে সেট করা হয়:
$ ls -ld
/root drwx------ 9 root root 4096 Jul 27 19:00 /root
আপনি অবিলম্বে অনুমতি পরিবর্তন করতে পারেন বিদ্যমান ফাইল / ফোল্ডার chmod এবং chown কমান্ড ব্যবহার করে, এখানে বর্ণিত: http://www.cyberciti.biz/faq/how-to-use-chmod-and-chown-command/
ফাইল / ফোল্ডার> বৈশিষ্ট্য> অনুমতিগুলিতে ডান ক্লিক করে একই প্রভাব অর্জন করা যায়
sudo gedit /etcc/adduser.conf
অন্যান্য ব্যবহারকারী অ্যাকাউন্ট দ্বারা আপনার ফোল্ডার এবং ফাইলগুলি দেখতে এবং অ্যাক্সেস প্রতিরোধ করুন:
জিইউআই :
এটি আপনার ফোল্ডার এবং ফাইলগুলি দেখতে এবং অ্যাক্সেস করতে অন্য কাউকে বাধা দেবে।
যাক আপনার ফোল্ডারটি ওকেবাই এবং আপনি কেবল রুট ব্যবহারকারীকে অ্যাক্সেস করতে চান।
কেবল এই আদেশটি চালান।
sudo chown -R মূল: মূল ওকেবাই
sudo chmod 0750 OkBAI
তবে এই পদ্ধতিটি খুব ব্যবহারিক নয়। আপনার অতিথিটিকে আপনার ফোল্ডারে অ্যাক্সেস করা থেকে বিরত রাখার সহজ উপায়। এখানে যদি আমার কোনও ভুল হয় তবে দয়া করে আমাকে জানান let
আমি পথ খুঁজে পেয়েছি। ফোল্ডারের বৈশিষ্ট্য ব্যবহার করে আপনাকে ব্যবহারকারীদের জন্য অনুমতি সেট করতে হবে। তবে এটি ডিফল্টরূপে করা উচিত যে কারও প্রশাসকের ব্যক্তিগত ফাইলগুলি অ্যাক্সেস করা উচিত নয়!
status-by-design। যদিও আমি আরও ভাল গোপনীয়তা পছন্দ করি তবে আমি উবুন্টুকে দোষ দিতে পারি না।
আপনার ব্যক্তিগত হোম ফোল্ডারের জন্য, (আপনার মালিকানা থাকা উচিত)
- বামদিকে নেভিগেশন বারের শীর্ষে হোম ফোল্ডার আইকনটি ক্লিক করুন।
- / হোম ফোল্ডারে এক স্তরের উপরে নেভিগেট করুন
- আপনার নিজের নামের একটি ফোল্ডার এতে দেখতে হবে।
- সেই ফোল্ডারে ডান ক্লিক করুন এবং "সম্পত্তি" নির্বাচন করুন।
- "অনুমতি" ট্যাবটি নির্বাচন করুন।
- এখান থেকে আপনি আপনার গ্রুপের লোকেরা বা অন্যদের এই ফোল্ডারে থাকা ফাইলগুলিতে কোন অ্যাক্সেস চান তা নির্বাচন করতে পারেন।
- আপনি আপনার হোম ডিরেক্টরিতে থাকা ফোল্ডার এবং ফাইলগুলির বাকী অংশগুলিতে এই একই অনুমতিগুলি প্রয়োগ করতে "সামগ্রীগুলিতে এই অনুমতিগুলি প্রয়োগ করুন" বাক্সটিও পরীক্ষা করতে পারেন।
আপনি আপনার ফাইলগুলি এনক্রিপ্ট করতে চাইতে পারেন। এটি সম্পূর্ণ আপনার উপর নির্ভর করে। আপনি যদি আপনার ফাইলগুলি এনক্রিপ্ট করতে চান তবে কিছু বিকল্পের জন্য সফ্টওয়্যার কেন্দ্রে সন্ধান করুন। আমি অতীতে ট্রুইক্রিপ্ট ব্যবহার করেছি এবং এর অভিনয় দিয়ে সন্তুষ্ট হয়েছি।