最近我在我的 Ubuntu 18.04 上连接了我的外部硬盘,但它显示错误
无法访问驱动器-未授权执行操作。
但是,我的硬盘在 Windows 上运行良好。
我该如何解决这个问题?
我在我的系统中创建了 3 个标准用户,我想为他们禁用 CD/DVD 驱动器。
怎么做?
如果我执行ls -al,我得到:
drwxr-xr-x 14 root root 4096 Jan 16 02:15 <dir-name>
Run Code Online (Sandbox Code Playgroud)
但我想要:
drwxr-xr-x 14 <user> <user> 4096 Jan 16 02:15 <dir-name>
Run Code Online (Sandbox Code Playgroud) 如何阻止/限制标准用户访问 ubuntu-12.04.2-desktop-i386 中的终端?
我需要阻止 Ubuntu 用户帐户中的标准用户和管理员(不是 root 帐户)访问终端。我正在为“ubuntu 桌面管理”做一个研发,这将通过我们的网络监控软件来完成
permissions command-line gnome-terminal users restricted-access
我有一个大问题:setfacl 似乎不适用于 /proc 和 /sys,但我想限制一个特定用户的权限,并且我认为该用户读取 /proc/cpuinfo 等内容是不可接受的。(用户不应该能够收集有关系统的硬件信息)
在 Ubuntu 中我该怎么做?Apparmor更多的是限制应用程序,而不是用户。看来Selinux是这种情况下唯一的可能性,对吧?
我在我的脚本中是这样解决的:
# restrict read access to /sys and /proc
sudo chmod -r /sys
sudo chmod -r /proc/acpi
sudo chmod -r /proc/asound
sudo chmod -r /proc/bus
sudo chmod -r /proc/cgroups
sudo chmod -r /proc/consoles
sudo chmod -r /proc/cpuinfo
sudo chmod -r /proc/crypto
sudo chmod -r /proc/devices
sudo chmod -r /proc/diskstats
sudo chmod -r /proc/dma
sudo chmod -r /proc/dri
sudo chmod -r /proc/driver
sudo chmod -r /proc/execdomains
sudo chmod -r …Run Code Online (Sandbox Code Playgroud) 通常,在创建 Ubuntu Linux 映像时,不会授予管理员 root 访问权限,而是会创建一个具有 root 权限的新用户。我们称这个新用户为“root_2”。
# adduser root_2
Adding user `root_2' ...
Adding new group `root_2' (1002) ...
Adding new user `root_2' (1002) with group `root_2' ...
Creating home directory `/home/root_2' ...
Copying files from `/etc/skel' ...
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
# usermod -aG sudo root_2
# su - root_2
# grep '^sudo' /etc/group
Run Code Online (Sandbox Code Playgroud)
上面的代码 - 请参阅参考:
https://www.liquidweb.com/kb/how-to-add-a-user-and-grant-root-privileges-on-ubuntu-16-04/
现在假设您想要排除特定文件夹的交互,这意味着 root_2 无法读取、写入、执行或查看该文件夹的任何内容。由于 root_2 拥有如此多的权限,因此我确信即使您限制文件夹访问权限,也有后门方法可以访问该文件夹。也许看到文件系统中存在的索引。或者 root 通常默认具有的宏。
这似乎是一个简单的问题,但是有没有办法真正保护文件夹的内容不被用户 root_2 访问呢?如果是这样,请尽可能详尽地介绍 Ubuntu …
permissions ×2
security ×2
12.04 ×1
18.04 ×1
acl ×1
cd ×1
command-line ×1
directory ×1
dvd ×1
hard-drive ×1
proc ×1
root ×1
selinux ×1
users ×1