Posso bloquear uma pasta para que NINGUÉM possa excluí-la? [duplicado]

0

Eu gostaria de criar uma pasta no meu diretório OPT no Ubuntu 14.04. No entanto, deve ter os seguintes requisitos:

  • Não pode ser excluído por ninguém nem raiz.
  • Acesso somente leitura a TODOS os usuários (exceto nobody )
  • Acesso de gravação SOMENTE pelo meu usuário ( test-user ). Raiz não deveria ser capaz de escrever.
por Kaz Wolfe 03.09.2014 / 10:12

2 respostas

1
% bl0ck_qu0te%

Não. O root pode sempre remontar o disco ou (melhor) remover quaisquer restrições que você impõe.

% bl0ck_qu0te%

Veja 3.

% bl0ck_qu0te%

Não. root sempre pode remover quaisquer restrições que você coloca em prática. Você pode montar (exemplo: // youserver / nome_do_compartilhamento / mnt / mountpoint cifs nome_do_usuário = seu_usuário, senha = sua_palavra-senha, modo_de_arquivo = 0664, dir_mode = 0775) uma partição para um usuário, mas não bloquear o acesso à raiz.

root pode sempre (e tem que sempre ser capaz de) mudar qualquer coisa que possa formar qualquer tipo de restrição. Caso contrário, você pode acabar com um sistema inutilizável que só pode ser formatado para que funcione novamente.

Se você tem um usuário root no qual você não confia, altere a senha e force-a do sistema. Caso contrário, isso é discutível: você terá que confiar em seu administrador.

    
por Rinzwind 05.09.2014 / 14:20
3

A seguir é possível:

Se você tiver o diretório chamado dir1 , use chattr da seguinte forma:

sudo chattr +i dir1

De man chattr :

% bl0ck_qu0te%

Agora, se qualquer usuário, mesmo com sudo / root! tente excluir este diretório por CLI ou GUI, dá erro: Operation not permitted .

É necessário remover o atributo i (que pode ser feito apenas pelo usuário root) como comando a seguir para devolver os direitos a dir1 :

sudo chattr -i dir1.

Para qualquer outro caso, como rwx , permissão e propriedade podem ser aplicadas pelos comandos chown e chmod .
Mas wite-acesso por test-user e não pode ser excluído por mesmo root ao mesmo tempo, parece não é possível!

    
por Pandya 05.09.2014 / 13:25