我正在使用Ubuntu 12.04,并且我想使用su命令保护其他用户的某些图片(我具有管理员权限)。如何在仍允许其他用户读取文件的同时使用终端保护文件?
我正在使用Ubuntu 12.04,并且我想使用su命令保护其他用户的某些图片(我具有管理员权限)。如何在仍允许其他用户读取文件的同时使用终端保护文件?
Answers:
默认情况下,Ubuntu使用EXT4文件系统格式(我假设我们在这里不讨论其他任何内容)。
如果不想在不删除用户读取该文件的能力的情况下取得文件的所有权,则可以通过允许他们读取而不是写入该文件的方式开始:
chmod a-w,ug+r foo_file
描述:更改文件权限,所有用户均无法写入,用户+组可以读取
然后可以使文件不可变,从而即使具有root权限的用户也无法更改,然后使用以下命令:
sudo chattr +i foo_file
为了能够删除甚至修改此文件,您将需要使用以下命令:
sudo chattr -i foo_file
然后您就可以对其进行处理。
使用此功能的好处是,大多数用户(和管理员)从未在Linux中体验过不可变的文件。
那就是用户在尝试删除(或更改)文件时会看到以下内容:
~> sudo chmod a-w,ug+r asd
~> ll asd
-r--r--r-- 1 bruno bruno 156 feb 21 20:46 asd
~> sudo chattr +i asd
~> chmod +w asd
chmod: changing permissions of ‘asd’: Operation not permitted
~> rm asd
rm: remove write-protected regular file ‘asd’? y
rm: cannot remove ‘asd’: Operation not permitted
~> sudo rm asd
rm: cannot remove ‘asd’: Operation not permitted
同时仍然能够阅读它:
~> cat asd
asd
...
Videos
发出chattr +i
文件“锁定”后,只有具有root权限的用户使用设置该文件,才能进行更改chattr -i
。
在终端上尝试以下命令,
chmod u-rw /path/to/directory
上述命令不允许其他用户或组读取或写入存储图片的目录。
chmod u+rw /path/to/directory
要恢复所做的更改,请运行以上命令。
我建议使用Truecrypt将加密的“可移动磁盘”创建为1个文件。例如,如果您创建1GB Truecrypt分区,则可以使用密码保护此文件。(专家选项:您可以为该文件设置2个密码:使用第一个密码可以看到文件的正常部分,使用密码2可以看到隐藏的部分)您可以在Linux,Mac或Windows中挂载此文件(挂载到驱动器e:
)然后您将显示1GB的文件,就像笔式驱动器/闪存驱动器一样,可以根据需要卸载。
如果创建该1GB文件(或任何大小,或完整的磁盘或Pendrive),则可以添加该文件的任何扩展名以使其隐藏。(不要将该文件作为secret.truecrypt.file.with.pwd大声笑放在您的主目录中)
如果您在系统文件夹中使用任何系统文件名,则普通用户可能永远不会注意到它不是系统文件,而是私有加密文件。
例如,隐藏此文件:
/usr/lib/libc8.2.so
/usr/lib/libxml24.so.9.1.3
其他临时文件名:
Win386.swp
nsz17BE.tmp
mmc00C1B00C.xml
jusched.log
IMT211.xml
i4j8470767517827925011.tmp
FTP7F0.tmp
e4j3B.tmp
选择一种方案并更改文件名的编号。
并设置权限...完成后删除历史记录控制台命令
使用该解决方案,普通用户将永远找不到您的秘密文件。
在Pendrive中,建立一个TEMP文件夹并使用一个临时文件名,例如文件示例。并以不同的名称进行少量备份...
您可以根据需要安装 truecrypt,例如:
sudo add-apt-repository ppa:michael-astrapi/ppa
sudo apt-get update
sudo apt-get install truecrypt
Truecrypt主页中的更多信息