Kā novērst citu lietotāju piekļuvi jūsu mājas direktorijai Ubuntu 14.04
Ja koplietojat savu Ubuntu mašīnu ar citiem cilvēkiem, jums, iespējams, ir izveidoti vairāki lietotāji, domājot, ka citi lietotāji ieiet savos kontos un tiem ir piekļuve tikai savām mājas direktorijām. Tomēr pēc noklusējuma jebkurš lietotājs var piekļūt jebkurai mājas direktorijai.
Pievienojot jaunu lietotāju Ubuntu, adduser lietderība rada jaunu mājas direktoriju jaunajam kontam. Pēc noklusējuma jaunais mājas katalogs tiek ievietots saknē / home / direktorijā, kam seko lietotājvārds. Piemēram, / home / lori. Ubuntu lietotāju mājas katalogi tiek veidoti ar pasaules lasīšanas / izpildes atļaujām, dodot visiem citiem sistēmas lietotājiem tiesības lasīt citu lietotāju mājas direktoriju saturu. Skatiet mūsu rakstu, lai iegūtu vairāk informācijas par to, kā failu atļaujas darbojas Linux.
PIEZĪME. Kad mēs sakām, ka rakstīt kaut ko šajā rakstā, un tekstā ir citāti, NELIETOJIET citātus, ja vien mēs nenorādām citādi.
Jūs varat viegli mainīt savas mājas direktorijas atļaujas, lai aizsargātu savus privātos failus. Lai pārbaudītu savas mājas direktorijas atļaujas, nospiediet Ctrl + Alt + T, lai atvērtu termināļa logu. Ierakstiet šādu rindu uzvednē un nospiediet Enter. Aizstāt “lori” ar savu lietotājvārdu.
ls -ld / home / lori
PIEZĪME. Komandā ir tikai mazie burti L, nevis numurs 1.
Līnijas sākumā tiek uzskaitītas faila atļaujas. Kā minēts mūsu rakstā par Linux atļaujām:
„The r nozīmē "lasīt", w nozīmē "rakstīt" un x nozīmē “izpildīt”. Katalogi sāksies ar “d” nevis “-”. Jūs arī pamanīsiet, ka ir 10 vietas, kurās ir vērtība. Jūs varat ignorēt pirmo, un tad ir 3 kopas no 3. Pirmais komplekts ir īpašniekam, otrais - grupai, un pēdējais komplekts ir paredzēts pasaulei. ”
Tātad, zemāk norādītajā mājas direktorijā ir lasīt, rakstīt un izpildīt atļaujas īpašniekam un lasīt un izpildīt atļauju grupai un pasaulei.
Lai mainītu šīs atļaujas, uzvednē ierakstiet šādu rindiņu un nospiediet Enter.
sudo chmod 0750 / home / lori
Kad tiek prasīts, ievadiet paroli un nospiediet taustiņu Enter.
PIEZĪME: chmod komanda izmanto astoņus ciparus kā vienu no veidiem, kā norādīt atļaujas. Mūsu rakstā par Linux failu atļaujām tiek izmantota cita metode, kas prasa vairāk soļu, bet var būt vieglāk saprotama. Izmantojot astoņus numurus, lai norādītu atļaujas, ir ātrāka metode. Izmantojiet jebkuru metodi, ar kuru jūs esat ērtāk. Lai uzzinātu par astoņu numuru izmantošanu, lai iestatītu atļaujas, skatiet šo rakstu.
Divreiz nospiediet augšupvērsto bultiņu, lai vēlreiz izmantotu komandu “ls -ld / home /”, lai pārbaudītu atļaujas. Ņemiet vērā, ka atļaujas pasaulē ir visas domuzīmes (-). Tas nozīmē, ka pasaule nevar lasīt, rakstīt vai izpildīt neko savā mājas direktorijā.
Tomēr lietotāji tajā pašā grupā, kurā varat lasīt un izpildīt failus un mapes savā mājas direktorijā. Ja nevēlaties, lai kāds cits, bet pats varētu piekļūt jūsu mājas direktorijai, ievadiet “0700” kā numurus komandā chmod.
PIEZĪME: Lai iegūtu plašāku informāciju par lietotāju un grupu pārvaldību Linux, skatiet mūsu rakstu.
Lai aizvērtu termināļa logu, uzvednē ierakstiet “exit” un nospiediet Enter.
Tagad, kad citi sistēmas lietotāji mēģina piekļūt jūsu mājas direktorijai, tiek parādīts šāds dialoglodziņš.
Varat arī iestatīt Ubuntu, lai izmantotu īpašas atļaujas, izveidojot mājas direktoriju jaunam lietotājam, kuru izveidojat. Lai to izdarītu, jums ir nepieciešams rediģēt adduser konfigurācijas failu. Lai to izdarītu, uzvednē ierakstiet šādu komandu un nospiediet Enter.
gksudo gedit /etc/adduser.conf
Mēs izmantojam gedit, lai rediģētu failu. Ja vēlaties, varat izmantot citu teksta redaktoru.
PIEZĪME: gksudo komanda ir kā sudo komanda, bet tiek izmantota, lai palaistu grafiskās programmas kā root. Komandu sudo izmanto, lai palaistu komandrindas programmas kā saknes.
Ievadiet savu paroli dialoglodziņā Paroles rediģēšanas lodziņš, un nospiediet taustiņu Enter vai noklikšķiniet uz Labi.
Ritiniet uz leju līdz komandai DIR_MODE adduser.conf failā. Numuru kopa pēc noklusējuma ir “0755”. Mainiet to, lai atspoguļotu dažādu veidu atļaujas (r, w, x), ko vēlaties piešķirt dažāda veida lietotājiem (īpašniekam, grupai, pasaulei), piemēram, “0750” vai “0700”, kā minēts iepriekš. Noklikšķiniet uz Saglabāt.
Aizveriet gedit, izvēlnē Fails atlasot Iziet. Lai aizvērtu gedit, loga augšējā kreisajā stūrī varat arī noklikšķināt uz X pogas.
Aizveriet termināļa logu, loga augšējā kreisajā stūrī noklikšķinot uz X.
Tagad jūsu mājas direktorijā esošie faili paliks privāti. Vienkārši atcerieties, ka, ja ir citi lietotāji tajā pašā grupā kā jūs, iespējams, vēlēsities atņemt gan grupas, gan pasaules tiesības savai mājas direktorijai..