隔离用户

Pau*_*esC 3 linux

在我的 Linux 系统中,我有两个用户,比如 A 和 B。我需要以这样的方式隔离 B,即 B 无法访问 A 的主目录,即使是 A 本身。我该如何解决这个问题?

thi*_*ton 6

将 A 的主目录放入 B 没有设置 x(执行)位的目录中。

示例:/home/prison/A设为 A 的主目录。将prisonto r-xr-x---和 owner:group的权限设置为root:prisoners/home/prison/A正常设置权限,即A是所有者。

自然地,A 仍然可以将他的文件硬链接到其他目录并通过这种方式访问​​它们。确实没有办法保护具有读取访问权限和复制意愿的用户的数据。