标签: restricted-access

无法访问外部硬盘驱动器 - “未授权执行操作” - Ubuntu 18.04

最近我在我的 Ubuntu 18.04 上连接了我的外部硬盘,但它显示错误

无法访问驱动器-未授权执行操作。

但是,我的硬盘在 Windows 上运行良好。
我该如何解决这个问题?

hard-drive restricted-access 18.04

3
推荐指数
1
解决办法
7638
查看次数

如何在 Ubuntu 中阻止 cd/dvd 驱动器?

我在我的系统中创建了 3 个标准用户,我想为他们禁用 CD/DVD 驱动器。

怎么做?

dvd cd 12.04 restricted-access

2
推荐指数
1
解决办法
695
查看次数

如何删除修改某个目录时需要 root 的要求?

如果我执行ls -al,我得到:

drwxr-xr-x 14 root   root    4096 Jan 16 02:15  <dir-name>
Run Code Online (Sandbox Code Playgroud)

但我想要:

drwxr-xr-x 14 <user> <user>  4096 Jan 16 02:15  <dir-name> 
Run Code Online (Sandbox Code Playgroud)

restricted-access

1
推荐指数
1
解决办法
5521
查看次数

如何防止标准用户访问终端?

如何阻止/限制标准用户访问 ubuntu-12.04.2-desktop-i386 中的终端?

我需要阻止 Ubuntu 用户帐户中的标准用户和管理员(不是 root 帐户)访问终端。我正在为“ubuntu 桌面管理”做一个研发,这将通过我们的网络监控软件来完成

permissions command-line gnome-terminal users restricted-access

0
推荐指数
1
解决办法
3629
查看次数

限制用户访问/proc和/sys

我有一个大问题:setfacl 似乎不适用于 /proc 和 /sys,但我想限制一个特定用户的权限,并且我认为该用户读取 /proc/cpuinfo 等内容是不可接受的。(用户不应该能够收集有关系统的硬件信息)

在 Ubuntu 中我该怎么做?Apparmor更多的是限制应用程序,而不是用户。看来Selinux是这种情况下唯一的可能性,对吧?

我在我的脚本中是这样解决的:

# restrict read access to /sys and /proc
sudo chmod -r /sys
sudo chmod -r /proc/acpi
sudo chmod -r /proc/asound
sudo chmod -r /proc/bus
sudo chmod -r /proc/cgroups
sudo chmod -r /proc/consoles
sudo chmod -r /proc/cpuinfo
sudo chmod -r /proc/crypto
sudo chmod -r /proc/devices
sudo chmod -r /proc/diskstats
sudo chmod -r /proc/dma
sudo chmod -r /proc/dri
sudo chmod -r /proc/driver
sudo chmod -r /proc/execdomains
sudo chmod -r …
Run Code Online (Sandbox Code Playgroud)

security proc restricted-access selinux acl

0
推荐指数
1
解决办法
4803
查看次数

限制具有 root 权限的用户的文件夹交互

通常,在创建 Ubuntu Linux 映像时,不会授予管理员 root 访问权限,而是会创建一个具有 root 权限的新用户。我们称这个新用户为“root_2”。

# adduser root_2
 Adding user `root_2' ...
 Adding new group `root_2' (1002) ...
 Adding new user `root_2' (1002) with group `root_2' ...
 Creating home directory `/home/root_2' ...
 Copying files from `/etc/skel' ...
 Enter new UNIX password:
 Retype new UNIX password:
 passwd: password updated successfully

# usermod -aG sudo root_2

# su - root_2

# grep '^sudo' /etc/group
Run Code Online (Sandbox Code Playgroud)

上面的代码 - 请参阅参考:

https://www.liquidweb.com/kb/how-to-add-a-user-and-grant-root-privileges-on-ubuntu-16-04/

现在假设您想要排除特定文件夹的交互,这意味着 root_2 无法读取、写入、执行或查看该文件夹的任何内容。由于 root_2 拥有如此多的权限,因此我确信即使您限制文件夹访问权限,也有后门方法可以访问该文件夹。也许看到文件系统中存在的索引。或者 root 通常默认具有的宏。

这似乎是一个简单的问题,但是有没有办法真正保护文件夹的内容不被用户 root_2 访问呢?如果是这样,请尽可能详尽地介绍 Ubuntu …

permissions security root directory restricted-access

0
推荐指数
1
解决办法
181
查看次数