dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Tutaj można zadać pytanie, jeśli Linuksa widzi się pierwszy raz w życiu ;)
mortywd
Sędziwy Jeż
Sędziwy Jeż
Posty: 35
Rejestracja: 30 lis 2007, 19:22
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: GNOME

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: mortywd »

Rom: zasadniczo uprawnienia do katalogów chronią nie tylko przed włamami.
Wiesz, czasem daję pograć młodszemu rodzeństwu i jestem spokojny, że co by nie kliknęli będzie to miało wpływ tylko na ich konto. Na tym polega system wieloużytkownikowy. Mi też się kiedyś zdarzyła literówka w skryptcie dla systemu kolejkowego w długiej_nazwie_zmiennej przez co kopiował trochę nie to co trzeba (to system decyduje kiedy uruchomić skrypt, więc efekty widzę długo po fakcie).

Zabezpieczenie przed włamaniami to inna sprawa, ale i tu dotychczasowa polityka Ubuntu była raczej dobra (domyślne odrzucanie całego ruchu przychodzącego, nieaktywne konto root'a itp.) Oczywiście to nie zabezpiecza w 100% (bo to niemożliwe), ale powoduje, że włam wymaga trochę wysiłku. Np. znalezienia luki w zainstalowanym oprogramowaniu.
Zabezpieczenie przed włamem ze strony kogoś mającego bezpośredni dostęp to chyba gorsza sprawa, ale:
1. ustawienie blokady ekranu w wygaszaczu ekranu
2. hasło BIOS
3. w przypadkach krytycznych szyfrowanie dysków (ostateczność - chyba zwiększa ryzyko utraty danych przy jakiejś awarii) i kłódka/plomby zabezpieczające przed rozkręceniem ;)
itp. itd. temat rzeka, a ja nie czuję się w nim ekspertem (powyższe zaliczam do kategorii "każde dziecko wie, że...")

Podsumowując: ustawienia domyślne są po to, żeby typowy użytkownik docelowy nie musiał nic zmieniać i cieszył się pełnym dobrodziejstwem wypracowanych przez specjalistów rozwiązań. A o tego typu zmianach powinno się informować dużymi literami przed aktualizacją. Mam prawo oczekiwać, że to, co zachowywało się rozsądnie w nowej wersji też zachowuje się rozsądnie. Jakbym miał czas i siły się bawić w konfigurowanie wszyskiego od zera to bym od dłuższego czasu siedział na Gentoo. Nota bene tam jest mechanizm służący utrzymaniu konfiguracji (m.in. flag kompilacji) podczas aktualizacji. Inaczej wymagają one zbyt wiele czasu, co wpływa negatywnie na ich częstotliwość...
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: jacekalex »

Z nie lepiej dodać

Kod: Zaznacz cały

umask 077
lub

Kod: Zaznacz cały

umask 027
do .bashrc użyszkodnika, który chce bardziej ochronić swoją prywatność.
Można tez dodac do /etc/profile -dla wszystkich użyszkodników.

Bo domyślna jest wartość wynosi 022 - o ile pamiętam.
man umask
To by było na tyle
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
Awatar użytkownika
oscarr
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 108
Rejestracja: 18 lip 2010, 12:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.10
Środowisko graficzne: Inne
Architektura: x86

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: oscarr »

Uważam, że ograniczanie dostępu do dysku pomiędzy użytkownikami w domyśle jest bez sensu.
Większość zasobów domowych większość ludzi-domowników-userów chce dzielić między sobą. Bez sensu by było aby wszystko musieli ręcznie udostępniać ...
Danych które chce się ukryć jest zazwyczaj bardzo mało. Nie jest żadnym problemem zrobić sobie katalog i nadać mu właściciela i to bez konsoli.

Oczywiście inaczej ma się sytuacja w wypadku serwerów czy komputerów w miejscu pracy, ale tymi komputerami zazwyczaj administruje jakiś dział IT który już wie jak co poustawiać.

Ogólnie uważam, że taka polityka jest dobra. A jak ktoś ma swoją rodzinę za potencjalnych włamywaczy i szpiegów to powinien się z domu wyprowadzić albo iść do psychologa/psychoterapeuty.
Awatar użytkownika
pixelenter
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 194
Rejestracja: 31 gru 2009, 15:41
Płeć: Mężczyzna
Wersja Ubuntu: 10.10
Środowisko graficzne: GNOME
Architektura: x86_64

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: pixelenter »

Najlepiej jako administrator zmienić chmodem uprawnienia katalogu home danego użytkownika tak aby tylko on mógł z niego korzystać.
http://uwolnijlaptopa.pl
http://counter.li.org/cgi-bin/certificate.cgi/528644
mortywd
Sędziwy Jeż
Sędziwy Jeż
Posty: 35
Rejestracja: 30 lis 2007, 19:22
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: GNOME

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: mortywd »

@oscarr
Tym się różni Linux od Windowsa, że są skuteczne uprawnienia. I wcale nie chodzi o rodzinkę złodziei. Młodsze rodzeństwo bywa szkodliwe całkiem niechcący, a co innego pilnować, żeby nie rozbili monitora, co innego patrzeć im na ręce jak w coś grają.

Zmienianie rzeczy tak jednak istotnej, jeśli nie jest napisane wielkimi literami (nie między masą technicznych szczegółów na liście zmian), podważa zaufanie do dystrybucji. Jeśli po distro upgrade mam się zastanawiać jakie to jeszcze "ułatwienie" wymyślili, to dziękuję. Zwłaszcza, że używam Ubuntu na małym serwerze. Właśnie dla tego, że nie mam czasu i ochoty babrać się w konfiguracji.

Ogólnie za bardzo "windows way" to nie jest dobrze. W końcu Linuks jest lepszy. A więc różny. Jak będzie taki sam, jak Windows, to będzie gorszy (bo będzie taki sam, ale bez kodeków, AutoCAD'a gier).
Awatar użytkownika
Admc
Gibki Gibbon
Gibki Gibbon
Posty: 2149
Rejestracja: 23 lip 2009, 08:57
Płeć: Mężczyzna
Wersja Ubuntu: 13.10
Środowisko graficzne: KDE Plasma
Architektura: x86_64

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: Admc »

Ja pie... nie mogę. Co to za problem wpisać w terminalu:

Kod: Zaznacz cały

vdir /home
Widzę, że na siłę próbujesz pokazać nam, że Ubuntu jest niebezpieczne z domyślnymi ustawieniami.
╔═╦╗╔╦═╦═╦╗╔╗Blaszak (Phenom II x4 955BE, 4 GB RAM, GF GTX 550Ti) - Kubuntu 13.10 amd64
║═╣║║║╔╣╔╣╚╝║Toshiba Satellite A110-293 - Lubuntu 13.10 x86
║╔╣╚╝║║║║╚╗╔╝HTC Hero - Tegro 2.6 (Android 2.1)
╚╝╚══╩╝╚╝♥╚╝ Liczniki: Linux - 496087, Ubuntu - 28751.
verdorben
Wytworny Kaczor
Wytworny Kaczor
Posty: 470
Rejestracja: 30 mar 2009, 18:00
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: ARM

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: verdorben »

perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);'
Inny OS: PLD Linux
Awatar użytkownika
Admc
Gibki Gibbon
Gibki Gibbon
Posty: 2149
Rejestracja: 23 lip 2009, 08:57
Płeć: Mężczyzna
Wersja Ubuntu: 13.10
Środowisko graficzne: KDE Plasma
Architektura: x86_64

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: Admc »

verdorben pisze:Link dla Paranoików.
Dzięki za poradnik, przyda się kiedy będę stawiał serwer, bo na desktopie nie trzeba aż takich zabezpieczeń.
╔═╦╗╔╦═╦═╦╗╔╗Blaszak (Phenom II x4 955BE, 4 GB RAM, GF GTX 550Ti) - Kubuntu 13.10 amd64
║═╣║║║╔╣╔╣╚╝║Toshiba Satellite A110-293 - Lubuntu 13.10 x86
║╔╣╚╝║║║║╚╗╔╝HTC Hero - Tegro 2.6 (Android 2.1)
╚╝╚══╩╝╚╝♥╚╝ Liczniki: Linux - 496087, Ubuntu - 28751.
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Odp: dwoch uzytkownikow w systemie, jeden moze przegladac dane drugiego !!

Post autor: jacekalex »

verdorben pisze:Link dla Paranoików.
<OFTOP>
Advanced Policy Firewall (APF) to jeden z najlepszych otwartych firewalli, bazujący na iptables. W tej części artykułu dowiesz się, jak dostosować zaporę do twoich potrzeb.
Radziłbym szukać poradników pisanych przez fachowców, a nie lamerów - co nie odróżniają nakładki na firewall od firewalla.

Radziłbym poczytać m.in to: http://www.gentoo.org/doc/pl/security/s ... xml?full=1
http://www.gentoo.org/doc/pl/security/s ... =1&chap=10
http://www.gentoo.org/doc/pl/security/s ... =1&chap=10</OFTOP>

To by było na tyle
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
ODPOWIEDZ

Wróć do „Przedszkole Linuksa”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości