Я настраиваю ноутбук Linux для многочисленных пользователей, Emily и меня, со следующими требованиями и ограничениями:
Я знаю, что хочу сохранить подкачку, ОС и хранение данных на отдельных разделах; однако, в размышлении конкретно о том, как организовать наше хранение данных, я дебатировал между следующими двумя опциями:
Я задавался вопросом, каковы будут за и против каждой опции, которую я описываю выше? Я искал и нашел несколько других вопросов, которые обсуждают многочисленных пользователей на единственной машине, но ни один, что конкретно рассматривает мой вопрос.Заранее спасибо.
Я не понимаю преимущества использования отдельных разделов для управления доступом; не имеет значения, какой раздел данные идут, что имеет значение, полномочия.
Linux был разработан для этого типа доступа, как был Unix. Оба разработаны как многопользовательские системы. Однако существует проблема с корневым доступом, позволяет любому с корневым доступом обходить безопасность. На самом деле любой со знанием Linux мог обойти безопасность при помощи однопользовательского режима.
Так, единственная реальная конфиденциальность должна была бы использовать шифрование. Можно зашифровать весь корневой каталог и поместить совместно используемые файлы в отдельный каталог. Или, Вы могли создать отдельный каталог и зашифровать это, поместив частные файлы там. В зависимости от того, сколько частных файлов Вы имеете, Вы могли также просто использовать Карту памяти, что Вы удаляете если не использование ее.
К моему мнению наилучший вариант состоял бы в том, чтобы создать по крайней мере два различных раздела для каждой домашней папки. В той папке можно сохранить частные файлы без них получаемый доступ другими пользователями. Тогда можно или сделать третий раздел для совместно используемых файлов или дать полномочия определенной папке в разделе основной системы так, чтобы можно было оба получить доступ к нему. Проблема с ним состоит в том, что у Вас есть установленная сумма устройства хранения данных для Ваших файлов в каждом пользователе (который может быть желаемым поведением)