손님 세션을 사용하십시오!
사람들이 컴퓨터에서 증가 된 권한 (예 : root ) 을 얻 거나 CD-ROM에서 부팅하고 파일 시스템을 마운트 및 찾아보기 (또는 원시 디스크 섹터 읽기)하려는 경우를 제외하고는 일부 / 모두 를 암호화하지 않아도됩니다. 하드 드라이브에 파일. 디렉토리 및 / 또는 파일에 대한 권한을 설정하여 "호기심"이 파일을 열고 찾아 보지 못하게 할 수 있습니다. 이것이 정상적인 작동에서
- 루트 계정을 일반 사용자로 사용하지 마십시오 .
- 다른 사용자에게 비밀번호 (또는 루트 비밀번호)를 알려주지 마십시오 . ;-)
창의 오른쪽 위에있는 세션 애플릿을 사용하면 로그 아웃하면 사라지는 게스트 세션을 시작할 수 있습니다. 예를 들어이 이미지를 참조하십시오 . 고객 세션 옵션은 컴퓨터를 빌리는 사람을 위해 임시 세션을 시작합니다. 특별히 범용 읽기 권한을 부여 하지 않으면 파일이 표시되지 않습니다 . 빠른 브라우징을 원하는 게스트에게 컴퓨터를 "빌려 주려는"경우에 이상적입니다. 영구 계정을 제공하려는 경우 원하는 것이 아닐 수도 있습니다 (예 : /home
계정이있을 가능성이 있으므로에 거주 ). /home
세션에 올바른 권한이 없기 때문에 Guest 계정은 아무것도 볼 수 없습니다 .
권한 변경
( 참고 : 누군가 루트 권한이있는 경우에는 차이가 없습니다. 이러한 사용자는 암호화되지 않은 파일에 동일하게 액세스 할 수 있습니다. ) 보관하려는 폴더 (또는 파일 세트)가 있다고 가정하십시오 . 다른 사용자가 읽거나 액세스 할 수 없습니다.
- 영향을 줄 폴더 (또는 파일)를 선택한 다음 마우스로 선택한 항목을 마우스 오른쪽 버튼으로 클릭하십시오.
- 속성을 선택하십시오.
- 권한 탭으로 이동하십시오.
- "기타"그룹에서 "폴더에 액세스"및 "파일에 액세스"를 "없음"으로 선택하십시오.
이것은 영향을받는 파일과 디렉토리를 암호화하지 않지만 루트 권한이 없는 사용자가 귀하의 계정에 침입하는 것을 방지합니다.
일부 사용자 허용
( 참고 : 누군가 루트 권한이있는 경우에는 차이가 없습니다. 이러한 사용자는 암호화되지 않은 파일에 동일하게 액세스 할 수 있습니다. ) 사용자 그룹 만 파일 세트에 액세스하도록 허용하려는 경우 폴더도 마찬가지입니다. 예를 들어, 자신에 대한 읽기 + 쓰기 권한을 예약하고 해당 파일 및 폴더에 대한 그룹에 대한 읽기 권한 (또는 그룹에 대한 읽기 + 쓰기도 가능)을 원할 수 있습니다.
- 선택하려는 그룹 이름이 존재하지 않으면 그룹 이름을 만들어야합니다. 로 이동하십시오
System > Administration > Users and Groups
.
- 버튼을 클릭하십시오
Manage groups
.
- 를 클릭하십시오
Add
. 비밀번호를 입력해야합니다 (계정에 관리자 권한 이있는 경우 루트 비밀번호를 사용하는 경우).
- 그룹 이름을 입력하십시오. 그룹 이름은 사용자 이름을 제공 할 때 동일한 규칙을 따릅니다. 공백없이 문자와 숫자 만 사용하는 것이 좋습니다. 제안 된 그룹 ID를 그대로 둘 수 있습니다 (예 : 1001에서 시작). 그룹에 속할 사용자를 선택하십시오.
OK
적용 하려면 클릭하십시오 . Close
이전 창을 클릭하십시오 . 사용자 및 그룹Close
을 닫으 려면 클릭하십시오 .
- 새 그룹을 "볼"수 있도록 계정에서 로그 아웃 + 로그인해야 할 수도 있습니다. 이미 로그인 한 사용자에게도 적용됩니다.
- 그룹 권한 을 적용하려면 위와 동일한 절차를 사용하십시오 . 권한을 적용 할 때 그룹 이름을 제공해야합니다. 하나의 그룹 만 사용할 수 있습니다.
이것은 영향을받는 파일과 디렉토리를 암호화하지 않지만 루트 권한이 없는 사용자가 귀하의 계정에 침입하는 것을 방지합니다.
암호화
여기의 다른 사용자는 암호화를 사용하는 솔루션에 대한 자세한 정보를 제공했습니다. 파일에 대한 액세스를 제어하는 것이 아니라 암호화가 실제로 필요한 경우 해당 답변을 살펴볼 수 있습니다. 그러나 암호화 / 암호 해독 알고리즘을 적용하는 데 필요한 오버 헤드로 인해 해당 파일에 대한 액세스 속도가 항상 느려집니다. 위에서 제공 한 설명은 성능에 거의 영향을 미치지 않으면 서 (매우!) 기본 액세스 제어 측정을 구현합니다.