LINUX.ORG.RU

Как грамотно закрыть остальным пользователям доступ к своим файлам?

 


4

1

У меня есть комп под Ubuntu, и время от времени за него садятся другие люди, притом они работают под своими учетками. По умолчанию, они не могут редактировать мои файлы, но могут их смотреть. Как закрыть для них эту возможность?

Я знаю про команду

chmod -R o-rw /home/vsevolod
, но ведь помимо пользователей-людей есть пользователи-демоны, причем многие из последних полезны. Не будет ли данная команда иметь негативные последствия?

man setfacl

Но вообще даже в твоем случае негативных последствий быть не должно.

Deleted
()
Ответ на: man 1 setfacl от kalterfive

По-моему whitelist тут лучше подходят, чем blacklist. А то через полгода он добавит новую учетку, а эту команду выполнить забудет

Crocodoom ★★★★★
()

Шифрование. Права доступа не спасут от init=/bin/bash и загрузки с флешки, например.

Lavos ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Добавь нужных демонов в белый список через setfacl. Хотя я не могу представить, каким демонам это нужно.

Khnazile ★★★★★
()
Ответ на: комментарий от kalterfive

А демоны? Как я узнаю, каких добавлять? Лочить всех и смотреть, какие ругаются? Проще ЧС, у меня всего пара человек, помимо меня.

Собственно, если бы не демоны, то команды, что я написал в теме, вполне хватило бы.

Vsevolod-linuxoid ★★★★★
() автор топика
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Конкретно на этом компе - openSUSE. Только он у меня кучу раз обновлен с лохматых версий, не уверен, что при чистой установке будет также. Надо бы проверить, что там на других компах.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

На Федоре-24 тоже права /home/user drwx------ и никакие пользователи не могут читать файлы в чужом домашнем каталоге!
А процессам-демонам тоже не нужны файлы пользователей!

sigurd ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Системным демонам наплевать на /home/user/.config А те, которые читают конфиг пользователя, запущены от имени пользователя и могут читать только файлы своего пользователя!

sigurd ★★★★★
()
Последнее исправление: sigurd (всего исправлений: 1)

А каким демонам что нужно в домашней папке?

TheAnonymous ★★★★★
()

Если запустишь свою команду, то Samba отвалится, точнее шары будут не доступны в твоей домашней директории. А так вроде все остальное работает нормально.

foror ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.