انجمنهای فارسی اوبونتو
کمک و پشتیبانی => انجمن عمومی => نویسنده: moghadam در 24 دی 1393، 11:01 قظ
-
سلام
من برای رمز نگاری فایلها و فولدرها از نرم افزار TrueCrypt استفاده میکنم و خیلی هم راضی هستم و عالیه
اما سوال اینجاست که حالا چطور میشه از حذف شدن یه فایل و یا فولدر جلوگیری کرد؟
گیرم من یه فایل و فولدری رو رمزنگاری کنم و بعد یه شخصی بیاد و نتونه بازش کنه و بعد برای حال گیری بخواد به راحتی حذفش کنه اون وقت من چکار کنم؟
آیا روشی هست که جلو حذف شدن یه فایل یا فولدر رو بگیره؟ و اجازه حذف شدن به کاربر رو نده؟
-
سلام
من برای رمز نگاری فایلها و فولدرها از نرم افزار TrueCrypt استفاده میکنم و خیلی هم راضی هستم و عالیه
اما سوال اینجاست که حالا چطور میشه از حذف شدن یه فایل و یا فولدر جلوگیری کرد؟
گیرم من یه فایل و فولدری رو رمزنگاری کنم و بعد یه شخصی بیاد و نتونه بازش کنه و بعد برای حال گیری بخواد به راحتی حذفش کنه اون وقت من چکار کنم؟
آیا روشی هست که جلو حذف شدن یه فایل یا فولدر رو بگیره؟ و اجازه حذف شدن به کاربر رو نده؟
یکی از روشها تغییر دسترسی هست.
مثلا نغییر دسترسی مدیریت به کاربر root.
و می تونید تعیین کنید که کاربری شما بتونه فقط بخونه. اینطوری می تونید امنیت تغییرات ناخواسته را بیشتر کنید.
chown root:root /your/file
chmod 744 /your/file
-
این روش رو میدونستم ولی منظور من این بود که کاری بشه کرد که تو هیچ سیستم عاملی نشه پاکش کرد
به خصوص در بحث فلش مموری که قابل حمل هست این پاک نشدن اطللاعات خیلی مهمه
من دنبال یه روش اساسی هستم که اطاعات به طور کامل حفظ بشه و نشه ازش سوء استفاده کرد
یعنی اگر اطلاعت به دست نا اهلش رسید نه بتونه بازش کنه و نه پاکش کنه، که رمز نگاری رو میدونم ولی پاک نشدنش رو نمیدونم چطوری هست
-
چیزی که علیرضا جان گفتن برای مواقعی هست که یک نفر از عمد قصد کرمریزی/نفوذ نداشته باشه، وگرنه کسی که دسترسی فیزیکی داشته باشه به راحتی خودش رو کاربر روت میکنه.
کارهایی دیگه هم هست که میشه کرد بدون تغییر مالکیت، ولی دقیقاً کارهایی که ما میکنیم یک نفر با دسترسی ریشه برعکسش رو انجام میده :) مگر اینکه کاری کرد که دستور rm روی اون کار نکنه، (یادم میاد قبلنها یه باگی داشت اوبونتو که بعضی مواقع فولدرها خالی بودن و بازهم میگفت که فولدر خالی نیست و نمیتونه پاکش کنه، (با دسترسی ریشه هم پاک نمیشدن و من مجبور شدم اون پارتیشن رو فرمت کنم تا پاک بشن) میتونی ببینی اون باگ چی بوده و اون به عنوان یه مشخصهی خوب استفاده کنی.
در هرحال به صورت کلی برای جلوگیری از پاک شدن یه دیرکتوری از دستور chattr استفاده میشه. (chattr == change attribute)
$ sudo chattr -RV +i /directory/morede/nazare/shoma
R: این کارها رو برای محتویات داخل پوشه هم انجام بده: Recursively
V: نشون بده که چیکار کردی: verbose
+: مشخصهی مورد نظر رو اضافه کن
−: مشخهي مورد نظر رو بردار.
i: تغییرناپذیر (فارسیش میشه دگرگون ناپذیر): immutable
(برای همین هست که میگن انگلیسی پیشنیاز کار حرفهای با گنو/لینوکس هست، لامصب همهچیزش بر اساس انگلیسی هست)
-
چیزی که علیرضا جان گفتن برای مواقعی هست که یک نفر از عمد قصد کرمریزی/نفوذ نداشته باشه، وگرنه کسی که دسترسی فیزیکی داشته باشه به راحتی خودش رو کاربر روت میکنه.
تا حالا بیشتر چیزایی که دیدم واسه دسترسی فیزیکی نداشتن بود.
سلمان جان دقیقا چی کار میشه کرد که این به راحتی تبدیل به به سختی بشه؟ ;D
اگه لینکی چیزی هست ممنون میشم ::)