Как защитить паролем папку в Linux/Unix без шифрования?

Если вам не нужно или вы хотите зашифровать файлы на своем компьютере, но хотели бы остановить случайное отслеживание, то какой метод защиты паролей в Linux/Unix является лучшим? Сегодняшнее сообщение SuperUser Q & A содержит полезные ответы на интересный вопрос читателя.

Сегодняшняя сессия вопросов и ответов приходит к нам благодаря SuperUser – подразделению Stack Exchange, группы веб-сайтов вопросов и ответов, управляемой сообществом.

Фото предоставлено Натаном Мейером (Flickr).

Вопрос

Читатель SuperUser Зейн Вудард хочет знать, как защитить паролем папку в Linux/Unix без шифрования:

Я довольно долго искал встроенную функцию или программу для этого, но безуспешно. Я хочу защитить паролем папку, но не хочу ее шифровать.

Безопасность содержимого папки не важна, пароль будет служить сдерживающим фактором для тех, кто пытается получить доступ к содержимому папки с моего компьютера. Думайте об этом, как о блокировке пароля на компьютере. Если вы удалите жесткий диск, вы можете легко забрать все файлы, которые имел пользователь, но пароль по-прежнему сдерживает людей, получающих доступ к содержимому диска.

Здесь две основные причины не использовать шифрование:

  • Снижена производительность при открытии файлов.
  • Шифрование предотвращает индексирование/поиск содержимого.

Кто-нибудь знает решение?

Есть ли простое решение, которое Зейн мог бы использовать для защиты своей папки паролем?

Ответ

Авторы SuperUser R Schultz и Bodo Thiesen ответят за нас. Прежде всего, Р. Шульц:

Самый простой способ – изменить права доступа к файлам, чтобы они не могли быть прочитаны кем-либо, кроме владельца. Как только это будет сделано, пользователь должен будет либо войти в систему как вы (что требует пароля), либо sudo как root (что также должно требовать пароль). Чтобы изменить разрешения, просто используйте следующую команду для любых файлов, к которым вы не хотите, чтобы другие имели доступ.

  • chmod og-rwx имя файла

Это предполагает, что, когда вы не на своем компьютере, ваш экран заблокирован и есть пароль для вашей учетной записи, а также учетной записи root.

Далее следует ответ от Бодо Тизена:

Создайте нового пользователя для этих защищенных файлов и/или каталогов. Затем замените $ newuser на имя новой учетной записи пользователя:

  • chown $ newuser filename имя_каталога
  • chmod og-rwx имя_файла имя_каталога

Таким образом, файлы и каталоги безопасны, даже если вы не вышли из системы и по какой-то причине ваш экран разблокирован.

Есть что добавить к объяснению? Отключить звук в комментариях. Хотите узнать больше ответов от других опытных пользователей Stack Exchange? Ознакомьтесь с полной веткой обсуждения здесь.

Оцените статью
TutoryBird.Ru
Добавить комментарий