Làm thế nào để ngăn chặn người dùng khác truy cập vào thư mục chính của bạn trong Ubuntu 14.04

Làm thế nào để ngăn chặn người dùng khác truy cập vào thư mục chính của bạn trong Ubuntu 14.04
Làm thế nào để ngăn chặn người dùng khác truy cập vào thư mục chính của bạn trong Ubuntu 14.04

Video: Làm thế nào để ngăn chặn người dùng khác truy cập vào thư mục chính của bạn trong Ubuntu 14.04

Video: Làm thế nào để ngăn chặn người dùng khác truy cập vào thư mục chính của bạn trong Ubuntu 14.04
Video: Cách kích hoạt nội dung nhạy cảm trên Telegram (Android / IOS) | Bật nội dung nhạy cảm trên Telegram - YouTube 2024, Tháng tư
Anonim
Nếu bạn chia sẻ máy Ubuntu của mình với những người khác, bạn có thể có nhiều người dùng được thiết lập, nghĩ rằng những người dùng khác đăng nhập vào tài khoản của riêng họ và chỉ có quyền truy cập vào thư mục chính của họ. Tuy nhiên, theo mặc định, bất kỳ người dùng nào cũng có thể truy cập bất kỳ thư mục chính nào.
Nếu bạn chia sẻ máy Ubuntu của mình với những người khác, bạn có thể có nhiều người dùng được thiết lập, nghĩ rằng những người dùng khác đăng nhập vào tài khoản của riêng họ và chỉ có quyền truy cập vào thư mục chính của họ. Tuy nhiên, theo mặc định, bất kỳ người dùng nào cũng có thể truy cập bất kỳ thư mục chính nào.

Khi bạn thêm người dùng mới vào Ubuntu, tiện ích adduser sẽ tạo một thư mục chính mới cho tài khoản mới. Theo mặc định, thư mục chính mới được đặt trong thư mục / home / trên thư mục gốc, sau đó là tên người dùng. Ví dụ, / home / lori. Các thư mục nhà của người dùng trong Ubuntu được tạo ra với các quyền đọc / thực thi trên thế giới, cho phép tất cả người dùng khác trên các quyền hệ thống để đọc nội dung của các thư mục chính của người dùng khác. Xem bài viết của chúng tôi để biết thêm thông tin về cách quyền truy cập tệp hoạt động trong Linux.

LƯU Ý: Khi chúng ta nói để gõ một cái gì đó trong bài viết này và có dấu ngoặc kép xung quanh văn bản, KHÔNG gõ dấu ngoặc kép, trừ khi chúng tôi chỉ định khác.

Bạn có thể dễ dàng thay đổi quyền cho thư mục chính của mình để bảo vệ các tệp riêng tư của mình. Để kiểm tra các điều khoản trên thư mục chính của bạn, nhấn Ctrl + Alt + T để mở cửa sổ Terminal. Gõ dòng sau vào dấu nhắc và nhấn Enter. Thay thế "lori" bằng tên người dùng của riêng bạn.

ls –ld /home/lori

LƯU Ý: Lệnh chỉ chứa chữ thường L không phải là số 1.

Ở đầu dòng, các quyền cho tệp được liệt kê. Như đã nói trong bài viết của chúng tôi về quyền Linux:

“The r stands for “read,” the w stands for “write,” and the x stands for “execute.” Directories will start with a “d” instead of a “-“. You’ll also notice that there are 10 spaces which hold value. You can ignore the first, and then there are 3 sets of 3. The first set is for the owner, the second set is for the group, and the last set is for the world.”

Vì vậy, thư mục chính được liệt kê bên dưới có quyền đọc, ghi và thực hiện cho chủ sở hữu và quyền đọc và thực thi cho nhóm và thế giới.

Để thay đổi các quyền này, hãy nhập dòng sau vào dấu nhắc và nhấn Enter.
Để thay đổi các quyền này, hãy nhập dòng sau vào dấu nhắc và nhấn Enter.

sudo chmod 0750 /home/lori

Nhập mật khẩu của bạn khi được nhắc và nhấn Enter.

LƯU Ý: Lệnh chmod sử dụng số bát phân như một cách để cho biết quyền. Bài viết của chúng tôi về quyền truy cập tệp Linux sử dụng một phương pháp khác yêu cầu nhiều bước hơn nhưng có thể dễ hiểu hơn. Sử dụng số bát phân để chỉ định quyền là phương thức nhanh hơn. Sử dụng phương pháp nào bạn cảm thấy thoải mái hơn. Để tìm hiểu về cách sử dụng số bát phân để đặt quyền, hãy xem bài viết này.

Image
Image

Nhấn mũi tên lên hai lần để sử dụng “ls –ld / home /”Lệnh một lần nữa để kiểm tra các điều khoản. Lưu ý rằng các điều khoản cho thế giới là tất cả các dấu gạch ngang (-). Điều đó có nghĩa là thế giới không thể đọc, viết, hoặc thực hiện bất cứ điều gì trong thư mục chủ của bạn.

Tuy nhiên, người dùng trong cùng một nhóm như bạn có thể đọc và thực thi các tệp và thư mục trong thư mục chính của bạn. Nếu bạn không muốn bất kỳ ai khác ngoài chính bạn có quyền truy cập vào thư mục chính của bạn, hãy nhập “0700” làm các số trong lệnh chmod.

LƯU Ý: Để biết thêm thông tin về quản lý người dùng và nhóm trong Linux, hãy xem bài viết của chúng tôi.

Để đóng cửa sổ terminal, gõ “exit” tại dấu nhắc và nhấn Enter.

Bây giờ, khi những người dùng khác trên hệ thống cố truy cập vào thư mục chính của bạn, hộp thoại sau đây sẽ hiển thị.
Bây giờ, khi những người dùng khác trên hệ thống cố truy cập vào thư mục chính của bạn, hộp thoại sau đây sẽ hiển thị.
Bạn cũng có thể thiết lập Ubuntu để sử dụng các quyền cụ thể khi thiết lập thư mục chính cho người dùng mới mà bạn đang tạo. Để thực hiện việc này, bạn cần chỉnh sửa tệp cấu hình của trình bổ sung. Để làm điều này, gõ lệnh sau tại dấu nhắc và nhấn Enter.
Bạn cũng có thể thiết lập Ubuntu để sử dụng các quyền cụ thể khi thiết lập thư mục chính cho người dùng mới mà bạn đang tạo. Để thực hiện việc này, bạn cần chỉnh sửa tệp cấu hình của trình bổ sung. Để làm điều này, gõ lệnh sau tại dấu nhắc và nhấn Enter.

gksudo gedit /etc/adduser.conf

Chúng tôi đang sử dụng gedit để chỉnh sửa tệp. Bạn có thể sử dụng trình soạn thảo văn bản khác nếu bạn muốn.

LƯU Ý: Lệnh gksudo giống như lệnh sudo nhưng được sử dụng để chạy các chương trình đồ họa dưới dạng gốc. Lệnh sudo được sử dụng để chạy các chương trình dòng lệnh dưới dạng root.

Nhập mật khẩu của bạn vào ô Chỉnh sửa mật khẩu trên hộp thoại hiển thị và nhấn Enter hoặc nhấp vào OK.
Nhập mật khẩu của bạn vào ô Chỉnh sửa mật khẩu trên hộp thoại hiển thị và nhấn Enter hoặc nhấp vào OK.
Cuộn xuống lệnh DIR MODE trong tệp adduser.conf. Số thiết lập là “0755” theo mặc định. Thay đổi nó để phản ánh các loại quyền khác nhau (r, w, x) bạn muốn cấp cho các loại người dùng khác nhau (chủ sở hữu, nhóm, thế giới), chẳng hạn như “0750” hoặc “0700” như đã thảo luận trước đó. Nhấp vào để lưu.
Cuộn xuống lệnh DIR MODE trong tệp adduser.conf. Số thiết lập là “0755” theo mặc định. Thay đổi nó để phản ánh các loại quyền khác nhau (r, w, x) bạn muốn cấp cho các loại người dùng khác nhau (chủ sở hữu, nhóm, thế giới), chẳng hạn như “0750” hoặc “0700” như đã thảo luận trước đó. Nhấp vào để lưu.
Đóng gedit bằng cách chọn Thoát khỏi menu Tệp. Bạn cũng có thể nhấp vào nút X ở góc trên bên trái của cửa sổ để đóng gedit.
Đóng gedit bằng cách chọn Thoát khỏi menu Tệp. Bạn cũng có thể nhấp vào nút X ở góc trên bên trái của cửa sổ để đóng gedit.
Đóng cửa sổ Terminal bằng cách nhấp vào X ở góc trên bên trái của cửa sổ.
Đóng cửa sổ Terminal bằng cách nhấp vào X ở góc trên bên trái của cửa sổ.
Giờ đây, các tệp trong thư mục chính của bạn sẽ vẫn ở chế độ riêng tư. Chỉ cần nhớ rằng, nếu có những người dùng khác trong cùng một nhóm với bạn, bạn có thể muốn lấy đi các quyền cho cả nhóm và thế giới cho thư mục chính của bạn.
Giờ đây, các tệp trong thư mục chính của bạn sẽ vẫn ở chế độ riêng tư. Chỉ cần nhớ rằng, nếu có những người dùng khác trong cùng một nhóm với bạn, bạn có thể muốn lấy đi các quyền cho cả nhóm và thế giới cho thư mục chính của bạn.

Đề xuất: