cambiare temporaneamente i permessi [messaggio #126989] |
dom, 09 ottobre 2011 05:04 |
none Messaggi: 13 Registrato: gennaio 2009 |
Junior Member |
|
|
Salve,
ho un pc con Ubuntu 10.04 disconnesso da Internet con alcune dir
importanti.Vorrei sapere se è possibile modificare temporaneamente i
permessi delle dir e dei files in esse contenute prima di connettere il
pc ad Internet in modo che nessuno possa leggere e scrivere nelle dir e
poi quando mi disconnetto ripristinare i permessi iniziali che non so
quali sono delle dir e dei files .
grazie
Saluti
|
|
|
|
|
|
|
Re: cambiare temporaneamente i permessi [messaggio #129141 è una risposta a message #127264] |
sab, 15 ottobre 2011 15:25 |
Giuseppe Della Bianca Messaggi: 1545 Registrato: dicembre 2010 |
Senior Member |
|
|
none wrote:
]zac[
> Ma se scrivo
> setfacl ?m other:--- directory
> posso stare tranquillo del fatto che nessuno su internet potrà leggere
> il contenuto della dir oltre me?
> Oppure conviene fare un tar della dir con i relativi permessi, toglierla
> dal pc quando sono connesso e poi non appena disconnesso rimetterla al
> suo posto?
> grazie
Scusa ma davvero ti aspetti che qualcuno ti possa garantire la tranquillita'
in ogni condizione?
Comunque, se una directory non e' attraversabile per un utente e', per
quell'utente e' al sicuro anche il suo contenuto.
Ma e' evidente che le cose possono cambiare in un istante, per esempio se un
attaccante riesce ad usare un utente che ha i permessi per accedere alla
directory, se un attaccante puo' cambiare il permessi della directory, e
altri decine di possibilita'.
E rendere non accessibili ANCHE TUTTI i contenuti della directory non cambia
il grado di sicurezza.
Come alternativa potresti tenere tutti i dati da proteggere su una
partizione, la smonti quando vuoi ''aumentare'' la sicurezza, poi la
rimonti.
Un salto di sicurezza (difficile da aggirare) e' fare quella partizione
criptata e soggetta ad una password non banale per poterne farne il mount.
Un salto maggiore impossibile da aggirare da remoto e' avere quei dati in un
disco esterno che viene scollegato quando si vuole la sicurezza.
In ogni caso non ti sembra il caso di simulare i vari casi facendo delle
prove che siano in linea con il tuo caso?
|
|
|