22Aug

Ako zabrániť ostatným používateľom v prístupe k vášmu domovskému adresáru v Ubuntu 14.04

click fraud protection

Ak zdieľate svoj počítač Ubuntu s inými ľuďmi, pravdepodobne máte nastavených viacero používateľov a myslíte si, že ostatní používatelia sa prihlásia na svoje vlastné účty a majú prístup iba k vlastným domovským adresárom. V predvolenom nastavení však môže každý používateľ pristupovať k ľubovoľnému domovskému adresáru.

Keď pridáte nového používateľa do Ubuntu, nástroj adduser vytvorí nový domovský adresár pre nový účet.Štandardne je nový domovský adresár umiestnený v adresári /home/ v koreňovom adresári, za ktorým nasleduje používateľské meno. Napríklad /home/ lori. Užívateľské domovské adresáre v Ubuntu sú vytvorené s oprávneniami na čítanie / vykonávanie na celom svete, pričom všetkým ostatným používateľom majú právo na čítanie obsahu domovských adresárov iných používateľov.Ďalšie informácie o tom, ako oprávnenia na súbor fungujú v systéme Linux, nájdete v našom článku.

POZNÁMKA: Keď povieme, že v tomto článku niečo napíšete a v texte sú citácie, NEPOUŽÍVAJTE citácie, ak neurčíme inak.

instagram viewer

Môžete ľahko zmeniť povolenia pre váš domovský adresár na ochranu vašich súkromných súborov. Ak chcete skontrolovať povolenia vo vašom domovskom adresári, stlačte kombináciu klávesov Ctrl + Alt + T a otvorte okno Terminál. Na výzvu zadajte nasledujúci riadok a stlačte kláves Enter. Nahraďte "lori" vlastným používateľským menom.

ls -ld /home/ lori

POZNÁMKA: Príkaz obsahuje iba malé písmená. Nie je to číslo 1.

Na začiatku riadku sú uvedené povolenia pre daný súbor. Ako je uvedené v našom článku o oprávneniach pre Linux:

" r znamená" čítať ", w znamená" write "a x znamená" execute ". Adresáre začínajú" d "namiesto "-".Tiež si všimnete, že je tu 10 priestorov, ktoré majú hodnotu. Môžete ignorovať prvý a potom sú 3 sady 3. Prvá sada je pre vlastníka, druhá sada pre skupinu a posledná sada pre svet. "

Takže domáci adresár uvedený nižšie máčítať, písať a vykonávať oprávnenia pre vlastníka a čítať a vykonávať povolenie pre skupinu a svet.

Ak chcete zmeniť tieto povolenia, zadajte nasledujúci riadok a stlačte kláves Enter.

sudo chmod 0750 /home/ lori

Po výzve zadajte svoje heslo a stlačte kláves Enter.

POZNÁMKA: Príkaz chmod používa osmičkové čísla ako jeden spôsob označovania povolení.Náš článok o oprávneniach súborov Linux používa inú metódu, ktorá vyžaduje viac krokov, ale môže byť ľahko pochopiteľná.Použitie osmičkových čísel na zadanie povolení je rýchlejšia metóda. Použite akúkoľvek metódu, s ktorou ste pohodlnejší.Ak chcete získať informácie o používaní osmičkových čísel na nastavenie povolení, prečítajte si tento článok.

Dvakrát stlačte šípku hore, aby ste opätovne použili príkaz "ls -ld /home/ & lt; username & gt;", aby ste skontrolovali povolenia. Všimnite si, že povolenia pre svet sú všetky pomlčky( -).To znamená, že svet nemôže čítať, písať alebo vykonávať čokoľvek vo vašom domovskom adresári.

Avšak užívatelia v rovnakej skupine, ako môžete čítať a spúšťať súbory a priečinky vo vašom domovskom adresári. Ak nechcete, aby mal ktokoľvek iný, okrem seba, prístup k domovskému adresáru, zadajte "0700" ako čísla v príkaze chmod.

POZNÁMKA: Ďalšie informácie o správe používateľov a skupín v systéme Linux nájdete v našom článku.

Ak chcete zatvoriť okno terminálu, zadajte príkaz "exit" a stlačte kláves Enter.

Teraz, keď sa iní používatelia v systéme pokúsia dostať do vášho domovského adresára, zobrazí sa nasledujúce dialógové okno.

Ubuntu môžete tiež nastaviť, aby používal špecifické povolenia pri nastavovaní domovského adresára pre nového používateľa, ktorý vytvárate. Ak to chcete urobiť, musíte upraviť konfiguračný súbor adduser. Ak to chcete urobiť, zadajte na výzvu nasledujúci príkaz a stlačte kláves Enter.

gksudo gedit /etc/ adduser.conf

Na úpravu súboru používame gedit. Ak chcete, môžete použiť iný textový editor.

POZNÁMKA: Príkaz gksudo je ako príkaz sudo, ale slúži na spúšťanie grafických programov ako root. Príkaz sudo sa používa na spustenie programov príkazového riadka ako root.

Zadajte svoje heslo do poľa Upraviť heslo v dialógovom okne, ktoré sa zobrazí a stlačte Enter alebo kliknite na tlačidlo OK.

Prejdite nadol na príkaz DIR_MODE v súbore adduser.conf. Nastavené číslo je štandardne "0755".Zmeňte to tak, aby odrážali rôzne typy povolení( r, w, x), ktoré chcete priradiť rôznym typom používateľov( vlastníkovi, skupine, svetu), ako napríklad "0750" alebo "0700".Kliknite na tlačidlo Uložiť.

Zatvorte gedit výberom možnosti Ukončiť v ponuke Súbor. Môžete tiež kliknúť na tlačidlo X v ľavom hornom rohu okna a zavrieť gedit.

Zatvorte okno Terminál kliknutím na X v ľavom hornom rohu okna.

Súbory vo vašom domovskom adresári zostanú súkromné.Len si pamätajte, že ak existujú iní používatelia v rovnakej skupine ako vy, možno budete chcieť odobrať povolenia pre skupinu aj svet pre váš domovský adresár.