छोटा जवाब।
यदि आपके पास कंप्यूटर सिस्टम- पीसी या डेटा स्टोरेज सिस्टम तक भौतिक पहुँच है - और जगह में केवल "सुरक्षा" फ़ाइल अनुमतियाँ हैं, तो आपके पास 100% कोई सुरक्षा नहीं है।
उस अनएन्क्रिप्टेड डेटा को कॉपी किया जा सकता है और किसी अन्य डिवाइस के अलावा लगभग किसी टूल के साथ न्यूनतम प्रयास के साथ क्लोन किया जा सकता है, जिसके साथ आप डेटा की प्रतिलिपि बनाने के लिए सिस्टम ड्राइव को हुक कर सकते हैं।
और हाँ, संभावित रूप से भौतिक पैठ के कुछ स्पष्ट पहलुओं को भौतिक स्तर पर पहुँच में शामिल करने की आवश्यकता हो सकती है; यह सुनिश्चित करने की तरह कि कोई भी उँगलियाँ पीछे न रह जाए और किसी भी तरह की "छेड़छाड़ करने वाली" मुहरों से निपटा जाए। लेकिन ईमानदारी से, अंत में उपयोगकर्ता द्वारा किसी भी बेहतर जानने के साथ डेटा की एक भौतिक प्रतिलिपि के लिए भौतिक रूप से हटाए गए सिस्टम के विशाल बहुमत हो सकते हैं। यदि आपके पास ड्राइव है, तो आपके पास ड्राइव है और आपके पास डेटा है यदि यह अनएन्क्रिप्टेड है।
यही कारण है कि प्रति-उपयोगकर्ता एन्क्रिप्शन या पूर्ण-डिस्क एन्क्रिप्शन आजकल इतनी बड़ी बात है; लैपटॉप अन्य पोर्टेबल कंप्यूटिंग डिवाइस बाजार का इतना बड़ा हिस्सा हैं, आजकल डिवाइस चोरी या किसी पीसी की आकस्मिक उधारी से होने वाला जोखिम अतीत में पहले की तुलना में बहुत अधिक है।
यदि डिस्क अनएन्क्रिप्टेड है, तो उस पर डेटा एक खुली किताब है जो पढ़ने के लिए तैयार है। यह अवधारणा लिनक्स / यूनिक्स मशीनों तक सीमित नहीं है लेकिन कहीं भी किसी भी ओएस; यदि आपके पास एक अनएन्क्रिप्टेड सिस्टम के लिए भौतिक पहुंच है, तो आपके पास सिस्टम है।
उस ने कहा, फ़ाइल अनुमतियाँ हैं सभी प्रकार के दूरस्थ सर्वर के लिए एक उपयोगी सुरक्षा उपाय के।
लंबा जवाब।
मेरा सवाल फाइलसिस्टम अनुमतियों (विशेषकर यूनिक्स शैली की अनुमति) और वे सुरक्षा से कैसे संबंधित हैं, के बारे में है।
सबसे पहले, कंप्यूटर पर सुरक्षा को ध्यान में रखें - और सब कुछ - वास्तव में सिर्फ एक निवारक है जो चीजों को धीमा कर देता है और जरूरी नहीं कि पूर्ण सुरक्षा प्रदान करे।
उदाहरण के लिए, किसी भी भौतिक भवन में सुरक्षा का सबसे कमजोर टुकड़ा वह दरवाजा है जिसे आपको प्रवेश करने / बाहर निकलने के समय खोलना है या आपको अंदर जाने की अनुमति देने के लिए खिड़की खोलनी है। हां, आप दरवाजे और खिड़कियां और सेटअप अलार्म बंद कर सकते हैं लेकिन यदि कोई हो। वास्तव में चाहता है किसी चीज तक पहुंच है — और उसके पास समय, संसाधन, धन और इसे आगे बढ़ाने का प्रयास है - वे इसे प्राप्त करेंगे।
मान लें कि मेरे पास अतिथि उपयोगकर्ता खाते और बॉब नाम के उपयोगकर्ता के साथ एक कंप्यूटर है। मुझे बॉब का पासवर्ड नहीं पता है, लेकिन मैं अतिथि खाते का उपयोग कर सकता हूं। अतिथि खाते में बॉब की सभी फ़ाइलों के लिए कोई रीड परमिशन नहीं है, इसलिए मैं अतिथि के रूप में लॉग इन करते हुए बॉब की किसी भी फाइल को नहीं पढ़ सकता।
यहां मुद्दा एक्सेस का संदर्भ है। यदि आपके पास कंप्यूटर तक भौतिक पहुंच है, तो बहुत कुछ संभव है। लेकिन अगर आप केवल रिमोट कनेक्शन के माध्यम से जुड़े हुए हैं - किसी प्रकार के नेटवर्क पर- तो फ़ाइल सिस्टम स्वामित्व निश्चित रूप से सुरक्षा का एक प्रभावी तरीका है। और लिनक्स / यूनिक्स सर्वर के मामले में, अनुमति और स्वामित्व दूरस्थ घुसपैठ को रोकने के लिए सुरक्षा के प्रभावी रूप हैं।
यही कारण है कि लिनक्स / यूनिक्स दुनिया root
में रिमोट सिस्टम तक पहुंच को इस तरह का एक शानदार पुरस्कार माना जाता है। root
एक दूरस्थ प्रणाली को प्राप्त करें और फिर आपने वास्तव में कुछ ऐसा किया है जो आपको डेटा सेंटर में चलने और ड्राइव को क्लोन करने की आवश्यकता के बिना अधिक पहुंच प्रदान करता है।
हालाँकि, एक सच्चे "प्रतिकूल" परिप्रेक्ष्य से, मेरी इस अनएन्क्रिप्टेड डिस्क तक पूरी पहुँच है। मैं इसे इमेज कर सकता हूं, बाद में इसके लिए सेव कर सकता हूं, फाइल सिस्टम अनुमति सेटिंग्स को नजरअंदाज करते हुए बॉब की फाइलों को पढ़ने के लिए कुछ अन्य ओएस चलाएं।
हाँ। ठीक ठीक। यदि आपके पास मशीन तक भौतिक पहुंच है, तो - जैसा कि शुरू में समझाया गया है - सभी दांव बंद हैं। आप डिस्क की एक छवि बनाकर या दूसरों के स्वामित्व वाली फ़ाइलों और निर्देशिकाओं तक पहुंच प्राप्त कर सकते हैं - या केवल ड्राइव की कच्ची सामग्री का पीछा कर सकते हैं - कम से कोई गहरी तकनीकी प्रयास के साथ।
जो कोई भी - उदाहरण के लिए, आप अपने निजी कंप्यूटर को ऋण देते हैं और इस परिदृश्य के बारे में सोचे बिना आपके लिए एक नया खाता स्थापित करते हैं, वह मूल रूप से किसी भी व्यक्तिगत डेटा को अपने मशीन पर दे रहा है, जो वास्तव में उसे जाने बिना है।
थोड़ा सा स्पर्श, लेकिन मुझे लगता है यही कारण है कि इतने सारे आकस्मिक उपयोगकर्ता ड्राइव पर डेटा को पोंछने का मामूली प्रयास किए बिना पुराने पीसी दान करते हैं। वे एक उपयोगकर्ता पासवर्ड सेट करते हैं और वे मानते हैं कि उनके डेटा को उस हद तक सुरक्षित रखा गया है जब वे केवल कचरा में ड्राइव को टॉस कर सकते हैं और दो बार नहीं सोच सकते। जब वास्तविकता बिना सही एन्क्रिप्शन या डेटा मिटाए, किसी भी ड्राइव को कूड़ेदान में बेचा जाता है या इस्तेमाल किया जाता है, तो किसी को भी बिना किसी भारी लिफ्टिंग या गहरी तकनीकी प्रयास के कहीं भी पढ़ा जा सकता है।