Use uma sessão de convidado!
A menos que você espere que as pessoas obtenham privilégios aumentados (por exemplo, root ) em sua máquina ou, por exemplo, inicialize a partir de um CD-ROM e monte e navegue em seus sistemas de arquivos (ou mesmo lendo os setores de disco bruto), talvez você não precise criptografar alguns / todos arquivos no seu disco rígido. Você pode simplesmente definir permissões em diretórios e / ou arquivos para impedir que os "curiosos" os abram e os procurem. É por isso que, em operações normais, você
- Não use uma conta root como seu usuário normal.
- Não forneça sua senha (ou senha de root ) a outros usuários. ;-)
O miniaplicativo Sessão no canto superior direito da sua janela permite iniciar uma sessão Convidado, que desaparece quando você se desconecta. Veja, por exemplo, esta imagem . A opção Sessão de convidado inicia uma sessão temporária para qualquer pessoa que esteja emprestando seu computador. Seus arquivos não estão visíveis, a menos que você tenha concedido especificamente permissões de leitura universal. Esse é o ideal quando você deseja "emprestar" seu computador a um hóspede que deseja fazer uma navegação rápida. Pode não ser o que você deseja se desejar fornecer contas permanentes (por exemplo, residir em /home
, como é provável que sua conta seja). A conta de convidado não pode "ver" nada /home
porque a sessão não tem as permissões corretas.
Alterar as permissões
( Nota: se alguém tiver permissões de root , isso não fará diferença. Essa pessoa poderá acessar seus arquivos não criptografados da mesma forma. ) Suponha que você tenha uma pasta (ou um conjunto de arquivos) que deseja manter outros usuários de ler / acessar.
- Selecione a pasta (ou arquivos) que deseja afetar e clique com o botão direito do mouse na seleção (com o mouse).
- Selecione Propriedades.
- Vá para a guia Permissões.
- No grupo "Outros", selecione "Acesso à pasta" e "Acesso ao arquivo" como "Nenhum".
Isso não criptografa os arquivos e diretórios afetados, mas impede que as pessoas (sem permissões de root , é claro) invadam sua conta.
Permitir que alguns usuários
( Nota: se alguém tiver permissões de root , isso não fará diferença. Essa pessoa poderá acessar seus arquivos não criptografados da mesma forma. ) Se você deseja permitir que apenas um grupo de usuários acesse um conjunto de arquivos ou pastas, você pode fazer o mesmo. Por exemplo, convém reservar permissões de leitura + gravação para você, mas apenas permissões de leitura para um grupo (ou mesmo leitura + gravação para eles) nesses arquivos e pastas.
- Se o nome do grupo que você deseja selecionar ainda não existir, será necessário criá-lo. Vá para
System > Administration > Users and Groups
.
- Clique no
Manage groups
botão
- Clique em
Add
. Você precisará digitar sua senha (se sua conta tiver permissões de administrador, caso contrário, use a senha root, se a tiver).
- Digite o nome do grupo. Os nomes dos grupos seguem as mesmas regras ao fornecer um nome de usuário; Eu sugiro que você use apenas letras e números, sem espaços. Você pode deixar o ID do grupo sugerido (a partir de 1001, por exemplo). Selecione os usuários que pertencerão ao grupo.
- Clique
OK
para aplicar. Clique Close
na janela anterior. Clique Close
para fechar Usuários e Grupos .
- Pode ser necessário fazer logout + login na sua conta para "ver" o novo grupo. Também se aplica a qualquer usuário já conectado.
- Use o mesmo procedimento acima para aplicar permissões de grupo . Observe que você precisará fornecer o nome do grupo ao aplicar permissões. Você pode usar apenas um grupo.
Isso não criptografa os arquivos e diretórios afetados, mas impede que as pessoas (sem permissões de root , é claro) invadam sua conta.
Criptografia
Outros usuários aqui forneceram mais detalhes especificamente para soluções usando criptografia. Se você realmente precisar de criptografia - e não apenas controlar o acesso aos seus arquivos - poderá procurar essas respostas. Mas observe que o acesso a esses arquivos sempre será mais lento, devido à sobrecarga necessária para a aplicação dos algoritmos de criptografia / descriptografia. A descrição que forneci acima implementa uma medida (muito!) Básica de controle de acesso, praticamente sem impacto no desempenho.