Как защитить паролем папку в Linux / Unix без шифрования?
Если вам не нужно или вы хотите зашифровать файлы на своем компьютере, но хотели бы остановить случайное отслеживание, то какой метод защиты паролей в Linux / Unix является лучшим? В сегодняшнем посте SuperUser Q & A есть полезные ответы на любопытный вопрос читателя..
Сегодняшняя сессия вопросов и ответов пришла к нам благодаря SuperUser - подразделению Stack Exchange, группе веб-сайтов вопросов и ответов, управляемой сообществом..
Фото предоставлено Натаном Мейером (Flickr).
Вопрос
Читатель SuperUser Зейн Вудард хочет знать, как защитить паролем папку в Linux / Unix без шифрования:
Я довольно долго искал встроенную функцию или программу, но безуспешно. Я хочу защитить паролем папку, но не хочу ее шифровать.
Безопасность содержимого папки не важна, пароль будет служить сдерживающим фактором для тех, кто пытается получить доступ к содержимому папки с моего компьютера. Думайте об этом как о парольной блокировке на компьютере, если бы вы удалили жесткий диск, вы могли бы легко взять все файлы, которые имел пользователь, но пароль по-прежнему сдерживает людей, получающих доступ к содержимому диска..
Здесь две основные причины не использовать шифрование:
- Снижение производительности при открытии файлов.
- Шифрование предотвращает индексирование / поиск содержимого.
Кто-нибудь знает о решении?
Есть ли простое решение, которое Зейн мог бы использовать для защиты своей папки паролем??
Ответ
Авторы SuperUser R Schultz и Bodo Thiesen ответят за нас. Прежде всего, Р. Шульц:
Самый простой способ - изменить права доступа к файлам, чтобы они не могли быть прочитаны кем-либо, кроме владельца. Как только это будет сделано, пользователь должен будет либо войти в систему как вы (что требует пароля), либо sudo как root (что также должно требовать пароль). Чтобы изменить разрешения, просто используйте следующую команду для любых файлов, к которым вы не хотите, чтобы другие имели доступ.
- chmod og-rwx имя файла
Это предполагает, что когда вы не на своем компьютере, ваш экран заблокирован и есть пароль для вашей учетной записи, а также учетной записи root.
Далее следует ответ от Бодо Тизена:
Создайте нового пользователя для этих защищенных файлов и / или каталогов. Затем замените $ newuser на имя новой учетной записи пользователя:
- chown $ newuser filename имя_каталога
- chmod og-rwx имя_файла имя_каталога
Таким образом, файлы и каталоги безопасны, даже если вы не выходите из системы и по какой-то причине экран разблокирован.
Есть что добавить к объяснению? Отключить звук в комментариях. Хотите узнать больше ответов от других технически подкованных пользователей Stack Exchange? Ознакомьтесь с полным обсуждением здесь.