GNU/Linux >> Znalost Linux >  >> Linux

Jaký má smysl šifrování domovského adresáře?

Jde o ochranu před přístupem k disku mimo operační systém.

Šifrování je užitečné proti útočníkům, kteří mají fyzický přístup k vašemu počítači. Bez něj by bylo triviální načíst obsah vašeho domovského adresáře, například připojením živého bootovacího USB flash disku.


Oprávnění Linuxu fungují pouze na vašem vlastním systému. Pokud vezmete disk a vložíte jej do jiného počítače, nebo jednoduše zavedete jiný OS na stejném počítači, který umí číst váš oddíl Linuxu, jasně uvidíte, že vám oprávnění nebrání v přístupu k obsahu vašeho domovského adresáře.


Kromě odpovědí existuje několik drobných upozornění, která je třeba mít na paměti u těchto šifrovaných konfigurací.

Pokud nejste přihlášeni do systému, data ve vašem domovském adresáři nejsou přístupná v prostém textu. To je samozřejmě záměrné. To brání útočníkovi získat přístup k vašim souborům. To však znamená, že:

  • Vaše cronjobs nemusí mít přístup do vašeho domovského adresáře
  • Autentizace pomocí veřejného klíče SSH do vašeho systému také nebude fungovat, pokud neuložíte svůj veřejný klíč někam mimo svůj domovský adresář a symbolicky jej nepropojíte s odpojenými $HOME/.ssh/authorized_keys.

Své autorizované klíče můžete vložit přímo do svého nezašifrovaného domovského adresáře podle těchto pokynů, aniž byste je museli někam propojovat. https://bugs.launchpad.net/ubuntu/+source/openssh/+bug/362427/comments/12


Linux
  1. Proč bylo „~“ vybráno k reprezentaci domovského adresáře?

  2. Point of Uniq -u a co to dělá??

  3. Jaký je účel souboru .bash_profile pod uživatelským domovským adresářem v Linuxu

  1. Jaký je smysl použití linuxového makra access_ok()

  2. Co je ekvivalentem Active Directory v Linuxu

  3. Jaký je smysl rootwait/rootdelay?

  1. Je možné předefinovat Tildu (‚~‘, domovský adresář)?

  2. The Point Of The Bash Null-operátor “:”, dvojtečka?

  3. Jaký je účel adresáře setgid?