172 похожих чатов

Привет! подскажите, есть ли возможность в бубунту 20.10 шифровать домашний

каталог пользователя прямо в процессе его (пользователя) создания? в интернетах уйма инструкций, как сделать это потом, но это неудобно делать каждый раз для кучи учёток

13 ответов

30 просмотров

сам не мастер в этом, но я бы подошёл основательно: сбэкапил всё, разметил диск, хоум директорию маунтил бы через LUKS

Elena-M. Автор вопроса
ThunderAL
сам не мастер в этом, но я бы подошёл основательно...

мне надо десяток учёток завести. хочется автоматизации

Elena M.
мне надо десяток учёток завести. хочется автоматиз...

в моём варианте ты получишь /home/ полностью зашифрованной. на диске будет зашифровано а ты в системе будешь видеть файлы как и обычно. почитай про LUKS

Elena-M. Автор вопроса
Elena-M. Автор вопроса
ThunderAL
в моём варианте ты получишь /home/ полностью зашиф...

мне нужно, чтобы один пользователь не видел файлы другого

Elena M.
мне нужно, чтобы один пользователь не видел файлы ...

смотри Linux Access Control Lists если простого chown не хватает

Elena-M. Автор вопроса
ThunderAL
и всё? настраивай права

просто раздача прав не спасает от загрузки с внешней флешки:) шифрование именно домашней папки пользователя - это то, что нужно. просто немного влом это делать десять раз, вот и спросила - может, уже существуют простые способы

Elena M.
просто раздача прав не спасает от загрузки с внешн...

запаролить биос + пасс на изменение пунктов граба/консоли граба?

Elena M.
просто раздача прав не спасает от загрузки с внешн...

вот специально для такого придумали и придумали извращение systemd-homed

Elena M.
просто раздача прав не спасает от загрузки с внешн...

ну, слушай, если у тебя логин с флешки, то тут уже и хз что подсказать нормально. только, опять же лукс на всю систему чтобы никто ничё без пароля не мог измеить, когда ты втыкаешь флешку ты вводишь пароль втайне от всех, а потом люди логиняться в свою учётку и ты правами или через асл делаешь им запрет просмотра того чего они просматривать не должны

ThunderAL
ну, слушай, если у тебя логин с флешки, то тут уже...

идея собрана на коленке за 1 минуту, не пинайте)))

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Ребят в СИ можно реализовать ООП?
Николай
33
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Карта сайта