Установите жесткий диск, ограничивающий разрешения для определенных пользователей

Правильно, если у вас есть ключ, сгенерированный в End-To-End, и вы хотите использовать его в GnuPG, вам нужно использовать версию 2.1, которая еще официально не выпущена (все еще в бета-версии). Вы можете искать сторонние репозитории, которые предоставляют его, или скомпилировать его самостоятельно.

3
задан 22 April 2017 в 14:47

4 ответа

Я предполагаю, что вы хотите использовать этот диск для хранения данных. Я также предполагаю, что у ваших детей нет sudo - очевидно, все ставки отключены, если они это сделают.

Выберите точку монтирования для диска и создайте ее, например

sudo mkdir /media/stuff

Если диск уже находится в вашем /etc/fstab, измените строку, чтобы использовать эту точку монтирования. Для редактирования файла вам понадобится sudo. Перед редактированием сделайте резервную копию. См. Страницу wiki fstab для получения дополнительной информации.

Если диск не находится в /etc/fstab, добавьте для него строку. Первый запуск

sudo blkid

И получить UUID для диска. Это длинная уродская строка символов. Новая строка fstab должна выглядеть примерно так:

UUID=long-string-of-chars-from-blkid  /media/stuff  ext4 defaults 0 2

Теперь просто установите разрешения на точку монтирования, чтобы на ней было разрешено только root. Если пользователь не имеет разрешения на выполнение в каталоге, он не может ввести его или какой-либо каталог под ним.

sudo chmod 700 /media/stuff

Теперь добавьте разрешения ACL для себя и своей жены (замените me и mywife на правильные имена пользователей).

sudo setfacl -m me:rwx /media/stuff
sudo setfacl -m mywife:rwx /media/stuff
4
ответ дан 22 May 2018 в 23:20
  • 1
    Thankyou @ Zanna, это сработало, и диск был установлен при загрузке, но мне также пришлось сделать – David42 22 April 2017 в 17:08
  • 2
    [F1] – David42 22 April 2017 в 17:10
  • 3
    Первоначально, когда кулак привода монтировался после того, как я отредактировал fstab, у всех был доступ. Я никогда не знал о команде setfacl. Однако эти команды были исправлены. Сегодня я чему-то научился. еще раз спасибо. – David42 22 April 2017 в 17:12
  • 4
    @ David42 ах отлично, что вы получили его работу, как вы хотите :) – Zanna 22 April 2017 в 18:47

Я предполагаю, что вы хотите использовать этот диск для хранения данных. Я также предполагаю, что у ваших детей нет sudo - очевидно, все ставки отключены, если они это сделают.

Выберите точку монтирования для диска и создайте ее, например

sudo mkdir /media/stuff

Если диск уже находится в вашем /etc/fstab, измените строку, чтобы использовать эту точку монтирования. Для редактирования файла вам понадобится sudo. Перед редактированием сделайте резервную копию. См. Страницу wiki fstab для получения дополнительной информации.

Если диск не находится в /etc/fstab, добавьте для него строку. Первый запуск

sudo blkid

И получить UUID для диска. Это длинная уродская строка символов. Новая строка fstab должна выглядеть примерно так:

UUID=long-string-of-chars-from-blkid /media/stuff ext4 defaults 0 2

Теперь просто установите разрешения на точку монтирования, чтобы на ней было разрешено только root. Если пользователь не имеет разрешения на выполнение в каталоге, он не может ввести его или какой-либо каталог под ним.

sudo chmod 700 /media/stuff

Теперь добавьте разрешения ACL для себя и своей жены (замените me и mywife на правильные имена пользователей).

sudo setfacl -m me:rwx /media/stuff sudo setfacl -m mywife:rwx /media/stuff
4
ответ дан 18 July 2018 в 14:28

Я предполагаю, что вы хотите использовать этот диск для хранения данных. Я также предполагаю, что у ваших детей нет sudo - очевидно, все ставки отключены, если они это сделают.

Выберите точку монтирования для диска и создайте ее, например

sudo mkdir /media/stuff

Если диск уже находится в вашем /etc/fstab, измените строку, чтобы использовать эту точку монтирования. Для редактирования файла вам понадобится sudo. Перед редактированием сделайте резервную копию. См. Страницу wiki fstab для получения дополнительной информации.

Если диск не находится в /etc/fstab, добавьте для него строку. Первый запуск

sudo blkid

И получить UUID для диска. Это длинная уродская строка символов. Новая строка fstab должна выглядеть примерно так:

UUID=long-string-of-chars-from-blkid /media/stuff ext4 defaults 0 2

Теперь просто установите разрешения на точку монтирования, чтобы на ней было разрешено только root. Если пользователь не имеет разрешения на выполнение в каталоге, он не может ввести его или какой-либо каталог под ним.

sudo chmod 700 /media/stuff

Теперь добавьте разрешения ACL для себя и своей жены (замените me и mywife на правильные имена пользователей).

sudo setfacl -m me:rwx /media/stuff sudo setfacl -m mywife:rwx /media/stuff
4
ответ дан 24 July 2018 в 20:24

Я предполагаю, что вы хотите использовать этот диск для хранения данных. Я также предполагаю, что у ваших детей нет sudo - очевидно, все ставки отключены, если они это сделают.

Выберите точку монтирования для диска и создайте ее, например

sudo mkdir /media/stuff

Если диск уже находится в вашем /etc/fstab, измените строку, чтобы использовать эту точку монтирования. Для редактирования файла вам понадобится sudo. Перед редактированием сделайте резервную копию. См. Страницу wiki fstab для получения дополнительной информации.

Если диск не находится в /etc/fstab, добавьте для него строку. Первый запуск

sudo blkid

И получить UUID для диска. Это длинная уродская строка символов. Новая строка fstab должна выглядеть примерно так:

UUID=long-string-of-chars-from-blkid /media/stuff ext4 defaults 0 2

Теперь просто установите разрешения на точку монтирования, чтобы на ней было разрешено только root. Если пользователь не имеет разрешения на выполнение в каталоге, он не может ввести его или какой-либо каталог под ним.

sudo chmod 700 /media/stuff

Теперь добавьте разрешения ACL для себя и своей жены (замените me и mywife на правильные имена пользователей).

sudo setfacl -m me:rwx /media/stuff sudo setfacl -m mywife:rwx /media/stuff
4
ответ дан 31 July 2018 в 13:22

Другие вопросы по тегам:

Похожие вопросы: