LINUX.ORG.RU

спрятать файлы от root'а


0

0

Есть линуксовый сервер, который используют несколько человек в качестве терминального сервера. Работают в OpenOffice с документами и т.п. Документы пользователей хранятся на сервере. Как сделать так, чтобы эти документы не были доступны никому, кроме самого пользователя, в том числе и администратору. Т.е. надо чтобы root не имел доступа к таким документам!


Ответ на: комментарий от vilfred

Может файловую систему шифрованную организовать?

dvalov
() автор топика

PGP-диск и подобные вещи. Вопрос правильный, не вижу причины, почему за такие вопросы обзывают параноиками. В серъезной фирме бывает необходимость прятать документы от всех, в том числе и от администратора (бухгалтерия, сводная экономическая информация и т.д.).

anonymous
()

mount -n --bind директория_заглушка_со_всяким_мусором директория_с_данными_которые_надо_скрыть

ps это может сбить с толку , но не поможет против опытного администратора

зызы RSBAC : root+security_officer - http://www.opennet.ru/docs/RUS/linux_rsbac/

botrops-schlegelii ★★
()
Ответ на: комментарий от botrops-schlegelii

>это может сбить с толку

А вообще, если в спрятанной директории файла не много, на пару метров, как она может обратить внимание администратора?

fagot ★★★★★
()
Ответ на: комментарий от anonymous

>В серъезной фирме бывает необходимость прятать документы от всех, в том числе и от администратора (бухгалтерия, сводная экономическая информация и т.д.).

Но никто не гарантирует, что остатки информации нигде больше не засветятся. Например, в swap-разделе. Или, при достаточной сноровке, можно инфу считать прямо из памяти (/proc/kcore). А еще банальней - временные файлы самого редактора (OpenOffice в данном случае)...

Вопрос должен стоять так - если работа идёт с действительно ценными документами, то стоимость утери/кражи информации будет выше, нежели стоимость выделенной персоналки.

Boretz
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.