Я новичок в этих форумах, но в последнее время я вхожу в Linux после нескольких лет окон, которые я использую только для игр, и вижу Linux как превосходную альтернативу для повседневного использования.
Я использую рабочий стол LXDE, поскольку мне не нравятся другие альтернативы.
Мне удалось разрешить другой вход в систему через GUI при загрузке, чтобы я мог войти как root.
У меня двойная загрузка Win 8.1 с Ubuntu, и я хотел бы полностью заблокировать раздел Windows по соображениям безопасности. Исходя из того, что я понял, независимо от того, какой тип Linux вам нужен, вы должны быть пользователем root, чтобы изменить права доступа к диску.
Я хотел бы не только заблокировать диск Windows из-за того, что я знаю, что существуют вирусы, которые, даже если ваш работающий Linux будет искать раздел Windows для заражения.
Поэтому я хочу заблокировать диск Windows и установить все разрешения для списка файлов только для пользователя root и ничего для других пользователей.
Я пытался сделать это через GUI и root. Дело в том, что когда я щелкаю правой кнопкой мыши по диску, я не вижу опции для разрешений, и если я захожу в сам диск и щелкаю правой кнопкой мыши свойства папки при изменении разрешений, это не дает никакого эффекта.
Мой /etc/fstab
:
# /etc/fstab: static file system information.
#
# <file system> <mount point> <type> <options> <dump> <pass>
#Entry for /dev/sda5 :
UUID=65914ae6-cb45-4f13-9674-ba462abbddd2 / ext4 errors=remount-ro 0 1
#Entry for /dev/sda1 :
UUID=90A60406A603EC12 /media/System_Reserved ntfs-3g defaults,locale=en_US.UTF-8 0 0
#Entry for /dev/sda2 :
UUID=C8D2169CD2168F36 /media/sda2 ntfs-3g defaults,locale=en_US.UTF-8 0 0
/dev/mapper/cryptswap1 none swap sw 0 0
#UUID=2c56d661-4571-416c-836a-e7d6c8cb1160 none swap sw 0 0
Может кто-нибудь, пожалуйста, помочь мне с этим, чтобы я мог быть спокойным, когда я использую Linux, и я буду знать наверняка, что мой диск Windows безопасен?
Привет и добро пожаловать в askubuntu,
кажется, что Вы интересуетесь безопасностью своего компьютера, который хорош. Первой вещью, которую необходимо сделать, не является вход в систему как корень, если Вы не должны. Это - в значительной степени самая большая угроза безопасности, которую Вы можете иметь.
Однако самый легкий способ 'заблокировать' Ваш раздел окон не состоит в том, чтобы, вероятно, смонтировать его во-первых (или смонтировать его только для чтения). Можно изменить это путем редактирования /etc/fstab
и прокомментировать строку, которая является разделом окон путем размещения #
перед ним. Действительно необходимо использовать sudo для редактирования/etc/fstab, так быть осторожными. Если Вы комментируете строку, можно отменить ее путем удаления # снова.
Для выяснения то, которые делят раздел окон, является Вами, может использовать метод GUI disks
или system monitor
, через cli, который можно использовать sudo fdisk -l
.
Установите uid
, gid
и umask
монтируют опции:
mount -o rw,exec,uid=0,gid=0,umask=077 -t ntfs-3g /dev/something /mount/point
Или, эквивалентно, делают fstab
запись с этими опциями:
cat <<EOF | sudo tee -a /etc/fstab
/dev/something /mount/point ntfs-3g rw,exec,uid=0,gid=0,umask=077 0 0
EOF
Это сделает все на смонтированных разделах принадлежавшим и доступным только root
. Не забудьте заменять /dev/something
и /mount/point
с соответствующими значениями.
вышеупомянутая команда предположила, что Ваш fstab
уже не имеет записи для дисков. От Вашего fstab
, Вы уже имеете записи, так редактирование fstab
использование sudo gedit /etc/fstab
и изменяете соответствующие строки.