Як запобігти доступу інших користувачів до домашнього каталогу в Ubuntu 14.04

Nov 14, 2024
Конфіденційність та безпека

Якщо ви ділитеся своєю машиною Ubuntu з іншими людьми, можливо, у вас налаштовано кілька користувачів, які думають, що інші користувачі входять у свої власні облікові записи і мають доступ лише до власних домашніх каталогів. Однак за замовчуванням будь-який користувач може отримати доступ до будь-якого домашнього каталогу.

ПОВ'ЯЗАНІ: Як працюють дозволи на файли Linux?

Коли ви додаєте нового користувача в Ubuntu, утиліта adduser створює новий домашній каталог для нового облікового запису. За замовчуванням новий домашній каталог розміщується в каталозі / home / в кореневій системі, а потім ім'я користувача. Наприклад, / home / lori. Домашні каталоги користувачів в Ubuntu створюються із світовими дозволами на читання / виконання, що дає всім іншим користувачам системи права на читання вмісту домашніх каталогів інших користувачів. Дивіться нашу статтю для отримання додаткової інформації про як працюють дозволи на файли в Linux .

ПРИМІТКА. Коли ми говоримо ввести щось у цій статті, а навколо тексту є лапки, НЕ вводьте лапки, якщо не вказано інше.

Ви можете легко змінити дозволи для домашнього каталогу, щоб захистити свої приватні файли. Щоб перевірити дозволи на домашній каталог, натисніть Ctrl + Alt + T, щоб відкрити вікно терміналу. Введіть наступний рядок у підказці та натисніть Enter. Замініть “lori” на власне ім’я користувача.

ls –ld / home / lori

ПРИМІТКА. Команда містить лише малі літери L, а не число 1.

На початку рядка вказані дозволи для файлу. Як сказано в нашому статті про дозволи Linux:

“The р розшифровується як "читати" в розшифровується як "писати" та х розшифровується як "виконати". Каталоги починатимуться з "d" замість "-". Ви також помітите, що існує 10 пробілів, які містять значення. Ви можете ігнорувати перший, і тоді є 3 набори по 3. Перший набір призначений для власника, другий набір призначений для групи, а останній набір - для світу ».

Отже, перелічений нижче домашній каталог має дозволи на читання, запис та виконання для власника, а також дозволи на читання та виконання для групи та світу.

Щоб змінити ці дозволи, введіть наступний рядок у запиті та натисніть Enter.

sudo chmod 0750 / home / lori

Введіть свій пароль при запиті та натисніть Enter.

ПРИМІТКА. Команда chmod використовує вісімкові числа як один із способів вказати дозволи. Наші статті про дозволи файлів Linux використовує інший метод, який вимагає більше кроків, але може бути простішим для розуміння. Використання восьмеричних чисел для вказівки дозволів є більш швидким методом. Використовуйте будь-який спосіб, з яким вам комфортніше. Докладніше про використання вісімкових чисел для встановлення дозволів див Ця стаття .

ПОВ'ЯЗАНІ: Посібник для початківців з управління користувачами та групами в Linux

Двічі натисніть стрілку вгору, щоб знову скористатися командою «ls –ld / home / <ім'я користувача>», щоб перевірити дозволи. Зверніть увагу, що всі дозволи для світу - це тире (-). Це означає, що світ не може читати, писати чи виконувати що-небудь у вашому домашньому каталозі.

Однак користувачі тієї самої групи, в якій ви можете читати та виконувати файли та папки у вашому домашньому каталозі. Якщо ви не хочете, щоб хтось інший, крім вас, мав доступ до вашого домашнього каталогу, введіть "0700" як цифри в команді chmod.

ПРИМІТКА. Докладніше про управління користувачами та групами в Linux див статті .

Щоб закрити вікно терміналу, введіть у вікні запиту “exit” і натисніть Enter.

Тепер, коли інші користувачі в системі намагаються отримати доступ до домашнього каталогу, відобразиться таке діалогове вікно.

Ви також можете налаштувати Ubuntu на використання певних дозволів при налаштуванні домашнього каталогу для нового користувача, якого ви створюєте. Для цього вам потрібно відредагувати файл конфігурації adduser. Для цього введіть наступну команду в рядку та натисніть Enter.

gksudo gedit /etc/adduser.conf

Для редагування файлу ми використовуємо gedit. Ви можете використовувати інший текстовий редактор, якщо хочете.

ПРИМІТКА: Команда gksudo подібна до команди sudo, але використовується для запуску графічних програм як root. Команда sudo використовується для запуску програм командного рядка як root.

Введіть свій пароль у вікні редагування пароля в діалоговому вікні, що з’явиться, і натисніть клавішу Enter або натисніть кнопку OK.

Прокрутіть вниз до команди DIR_MODE у файлі adduser.conf. За замовчуванням встановлений номер "0755". Змініть його, щоб відображати різні типи дозволів (r, w, x), які ви хочете надати різним типам користувачів (власник, група, світ), наприклад “0750” або “0700”, як обговорювалося раніше. Натисніть Зберегти.

Закрийте gedit, вибравши Quit у меню Файл. Ви також можете натиснути кнопку X у верхньому лівому куті вікна, щоб закрити gedit.

Закрийте вікно терміналу, клацнувши X у верхньому лівому куті вікна.

Тепер файли у вашому домашньому каталозі залишаться приватними. Тільки пам’ятайте, що якщо в тій самій групі, що і ви, є інші користувачі, ви можете забрати дозволи як для групи, так і для світу для домашнього каталогу.

Ubuntu: How To Prevent Standard Users From Accessing Other File Directory In Ubuntu -12-04 Desktop?

Ubuntu: Create FTP Users With Limited Access Only To Home Directory Ubuntu 12.04

How To Move Home Directory Of Specific User In Ubuntu

How To Add And Delete Users On Ubuntu 14.04 And CentOS 7

Ubuntu: Keep /home Directory When Installing Ubuntu 14.04

Tutorial FTP Ubuntu - Create A FTP User To Access Home Directory Only

Move Your Home Directory To A Second Drive

Enabling Root Login In Ubuntu 14.04 And 16.04

How To Remove User Accounts With Home Directory In Linux

Ubuntu: Is My Encrypted Home Folder Open To Other Users When I Am Logged In? (2 Solutions!!)

Your Home Directory: A New User's Guide | Linux Literate


Конфіденційність та безпека - Найпопулярніші статті

Чи можете ви контролювати конкретні дозволи на Android?

Конфіденційність та безпека Jun 12, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Основною проблемою конфіденційності є те, що дозволи програм вашого телефо�..


Як зупинити показ деяких програм у контенті в центрі уваги на вашому iPhone

Конфіденційність та безпека Nov 29, 2024

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Оскільки iPhones стали потужнішими, Пошук у центрі уваги стало набагат�..


Як увімкнути двофакторну автентифікацію у вашому обліковому записі Nintendo

Конфіденційність та безпека Apr 24, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Nintendo дозволяє активувати двохетапну перевірку - форму двофакторна авте..


Як зупинити додавання Gmail подій до календаря Google

Конфіденційність та безпека Apr 20, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Якщо квитанція на рейс або готель надіслана на ваш рахунок Gmail, зустріч авто�..


Як повернути локальний вхід у Windows 8

Конфіденційність та безпека Oct 17, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ За замовчуванням свіжа інсталяція Windows 8 пропонує вам створити синхронізован..


Як відтворювати DVD та Blu-ray на Linux

Конфіденційність та безпека May 11, 2025

Комерційні DVD-диски та диски Blu-ray зашифровані. Система керування цифровими правами (DRM) призначена д..


Як контролювати доступ до Інтернету та багато іншого за допомогою батьківського контролю Windows 8

Конфіденційність та безпека Apr 17, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Будь-який батько знатиме, що надання дітям доступу до Інтернету - це двосічн�..


Використовуйте веб-ОС для завершення роботи та зберігання файлів у хмарі

Конфіденційність та безпека Jun 30, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ У наш час існує багато служб, які дозволяють зберігати файли в “хмарі” та отриму�..


Категорії