अगर घर एन्क्रिप्टेड और 700 है तो फोल्डर कैसे शेयर करें?


1

नोट: मैं उबंटू 12 का उपयोग कर रहा हूं। मैं एक पूर्ण नॉब नहीं हूं (मैं एक कठोर वेब सर्वर और उस प्रकार की चीजें सेट कर सकता हूं) लेकिन अब जब मैं इसे एक डेस्कटॉप के रूप में उपयोग करने की कोशिश कर रहा हूं तो मुझे लगता है कि मैंने कभी सीखा नहीं। मूल बातें।

क्या स्थानीय उपयोगकर्ताओं के बीच सामान साझा करने के लिए लिनक्स में एक डिफ़ॉल्ट फ़ोल्डर है? मैंने सोचा / usr / share उसके लिए था, लेकिन यह मुझे तब तक नहीं होने देगा जब तक मैं sudo का उपयोग नहीं करता।

मैंने देखा कि जब मैं किसी फ़ोल्डर पर राइट क्लिक करता हूं तो एक 'साझाकरण विकल्प' आइटम होता है, लेकिन मुझे चिंता है कि यह उन दृश्यों के पीछे कुछ कर सकता है जो मुझे पसंद नहीं हैं। तो यह कैसे काम करता है? क्या क्ली से ऐसा करना जटिल होगा?


1
नहीं, /usr/shareप्रोग्राम डेटा के लिए है, उपयोगकर्ता फ़ाइलों के लिए नहीं।
grawity

जवाबों:


2

केवल तैयार किए गए फ़ोल्डर्स जो इसके लिए उपयोग किए जा सकते थे, वे हैं / tmp और / var / tmp। / tmp को प्रत्येक रिबूट पर साफ़ किया जा सकता है, और / var / tmp को कुछ समय की अवधि के बाद हटाया जा सकता है जैसे कि एक सप्ताह। किसी भी मामले में, वे अस्थायी फ़ाइलों के लिए हैं। भले ही उबंटू 12.04 / var / tmp को नहीं छूता है, आप कभी नहीं जानते कि अगला संस्करण क्या करने जा रहा है, इसलिए आपको हमेशा यह मान लेना चाहिए कि इन निर्देशिकाओं की सामग्री को बिना किसी चेतावनी के हटा दिया जाना चाहिए।

यदि तथ्य यह है कि ये अस्थायी हैं एक समस्या है, तो आपको एक और समाधान की आवश्यकता है। यदि मैं चाहता हूं कि अन्य स्थानीय उपयोगकर्ता मेरी फ़ाइलों तक पहुंच पढ़ें, तो मैंने अपने होम डायरेक्टरी के मोड को 755 में सेट कर दिया (यह वही है जो मैं आमतौर पर करता हूं); लेकिन उस मामले में मुझे ध्यान है कि मेरे घर निर्देशिका के भीतर कोई भी गुप्त फाइलें या निर्देशिका क्रमशः 600 या 700 पर सेट हैं।

अस्थायी फ़ाइलों का संयोजन + होम-डायरेक्टरी-रीडेबल-बाय-सब आमतौर पर पर्याप्त होता है। यदि आप वास्तव में एक साझा फ़ोल्डर चाहते हैं, तो आपको उदाहरण के लिए, / होम / साझा, बनाने और इसे 777 या 1777 पर सेट करने की आवश्यकता है (1777 का अर्थ है कि सभी 777 की तरह से लेखन योग्य, लेकिन केवल एक फ़ाइल का स्वामी फ़ाइल को निकाल सकता है )। अधिक उन्नत सेटअप में डायरेक्टरी सेटगिड बिट सेट करना और उपयोगकर्ता समूहों के साथ खेलना शामिल है, लेकिन मैं इस पर विस्तार नहीं कर रहा हूं।

मैं आमतौर पर निर्देशिकाओं के लिए 711 मोड को पसंद नहीं करता हूं; मुझे यह भ्रामक लगता है और यह स्पष्ट नहीं है कि यह कितना सुरक्षित है (मुझे लगता है कि पठनीय का मतलब पठनीय है, भले ही आपको इसे एक्सेस करने के लिए इसके नाम का अनुमान लगाना पड़े)।

निष्कर्ष में, समाधान इस बात पर निर्भर करता है कि आप क्या करने की कोशिश कर रहे हैं।


2

यदि आप निष्पादित अनुमतियाँ देते हैं, लेकिन किसी निर्देशिका पर अनुमतियाँ नहीं पढ़ते हैं, तो एक प्रक्रिया निर्देशिका को पीछे ले जाने में सक्षम होगी, लेकिन इन सामग्रियों को पढ़ने में सक्षम नहीं होगी। यह इसके भीतर उपनिर्देशिकाओं तक पहुंच की अनुमति देगा। तो, संक्षेप में, 0711।


क्या आप कह रहे हैं कि मुझे अपने होम फोल्डर, या अपने शेयर्ड फोल्डर को ०11११ पर चोदना चाहिए?
HappyDeveloper

याद रखें कि मेरा घर 700 है, मुझे लगता है कि मैं इसे भीतर से नहीं हटा सकता।
HappyDeveloper

हाँ तुम कर सकते हो। आप इसके मालिक हैं, इसलिए आप इसकी अनुमति बदल सकते हैं।
इग्नासियो वाज़केज़-अब्राम्स

मेरा मतलब है अगर घर 700 है, ~ / साझा 711 नहीं हो सकता। यह हो सकता है, लेकिन घर की अनुमति पूर्वता लेती है। क्या मै गलत हु? मैं इसे बाद में कोशिश करूंगा, मुझे चक्कर आ रहा है, सारी रात चीजें स्थापित कर रहा हूं।
HappyDeveloper

1
आप 0700 में परिवर्तन से पहले सभी निर्देशिकाओं को 0700 के भीतर और सभी फाइलों को 0600 पर सेट कर सकते हैं अगर यह आपको कम से कम लगाती है। और इंस्टॉलर को ओवरराइड करने के लिए स्वतंत्र महसूस करें; यह हमेशा सबसे अच्छा नहीं जानता, निश्चित रूप से सिस्टम स्थापित होने के बाद नहीं।
इग्नासियो वाज़केज़-अब्राम्स

1

यदि आप अपने घर की निर्देशिका में दूसरों को पहुंच देने में सहज महसूस नहीं करते हैं, तो आप बाइंड माउंट का उपयोग कर सकते हैं। यानी आप किसी अलग पथ का उपयोग करके एक निर्देशिका को सुलभ बनाते हैं। यह फ़ाइल सिस्टम की एक कड़ी के समान है, लेकिन पथ में सभी निर्देशिकाओं के लिए उपयोगकर्ता को एक्सेस देने की आवश्यकता नहीं है।

उदाहरण के लिए, आप एक निर्देशिका बनाते हैं जिसे / शेयर (या जो कुछ भी आपको पसंद है) और सभी निर्देशिकाओं को लिंक करना चाहिए जिन्हें (/ शेयर / उपयोगकर्ता को पहले बनाया जाना चाहिए):

mount --bind /home/user/private/stuff/share /shares/user

तो, केवल शेयर ही दूसरों द्वारा सुलभ होना चाहिए, / घर / उपयोगकर्ता 0700 (साथ ही निजी, सामान) हो सकता है। इसे स्थायी बनाने के लिए, आपको / etc / fstab में एक प्रविष्टि जोड़ना होगा:

/home/user/private/stuff/share /shares/user none bind 0 0

माउंट कमांड या संपादन / आदि / fstab को रूट विशेषाधिकारों की आवश्यकता होगी, इसलिए गैर-विशेषाधिकारित खाते का उपयोग करते समय "sudo" के साथ कमांड उपसर्ग करें।


1
क्या यह काम एक एन्क्रिप्टेड घर के साथ भी होना चाहिए?
HappyDeveloper
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.