Utilisez une session d'invité !
À moins que vous ne vous attendiez à ce que les gens obtiennent des privilèges accrus (par ex. racine ) dans votre machine, ou par exemple démarrer depuis un CD-ROM et monter et parcourir vos systèmes de fichiers (ou même lire les secteurs bruts du disque), vous n'aurez peut-être pas à crypter certains/toutes les fichiers de votre disque dur. Vous pouvez simplement définir des autorisations sur les répertoires et/ou les fichiers pour empêcher les "curieux" de les ouvrir et de les parcourir. C'est pourquoi, dans les opérations normales, vous
- N'utilisez pas un racine comme votre utilisateur normal.
- Ne donnez pas votre mot de passe (ou racine ) à d'autres utilisateurs ;-)
L'applet Session en haut à droite de votre fenêtre vous permet de démarrer une session Invité, qui disparaît lorsque vous vous déconnectez. Voir par exemple cette image . Le site Session invitée permet de démarrer une session temporaire pour toute personne empruntant votre ordinateur. Vos fichiers ne sont pas visibles - sauf si vous avez spécifiquement avec des droits de lecture universels. C'est l'idéal lorsque vous voulez simplement "emprunter" votre ordinateur à un invité qui veut faire une navigation rapide. Ce n'est peut-être pas ce que vous voulez si vous souhaitez fournir des comptes permanents (c'est-à-dire résidant sous le contrôle de l'administrateur de l'ordinateur). /home
comme votre compte est susceptible de l'être). Le compte Invité ne peut pas "voir" ce qui se trouve sous /home
parce que la session n'a pas les bonnes permissions.
Modifier les autorisations
( Note : Si quelqu'un a racine les permissions, ça ne fera pas de différence. Une telle personne pourra tout de même accéder à vos fichiers non cryptés. ) Supposons que vous ayez un dossier (ou un ensemble de fichiers) que vous voulez empêcher les autres utilisateurs de lire/accéder.
- Sélectionnez le dossier (ou les fichiers) que vous voulez affecter, puis cliquez sur la sélection avec le bouton droit de la souris.
- Sélectionnez Propriétés.
- Allez dans l'onglet Permissions.
- Dans le groupe "Autres", sélectionnez "Accès au dossier" et "Accès au fichier" comme "Aucun".
Cela ne chiffre pas les fichiers et les répertoires concernés, mais cela empêche les gens (qui n'ont pas d'accès à l'information) d'accéder à l'information. racine autorisations, bien sûr) de s'immiscer dans votre compte.
Autoriser un peu de utilisateurs
( Note : Si quelqu'un a racine les permissions, ça ne fera pas de différence. Une telle personne pourra tout de même accéder à vos fichiers non cryptés. ) Si vous souhaitez autoriser uniquement un groupe d'utilisateurs à accéder à un ensemble de fichiers ou de dossiers, vous pouvez procéder de la même manière. Par exemple, vous pouvez vous réserver des droits de lecture et d'écriture pour vous-même, mais seulement des droits de lecture pour un groupe (ou même des droits de lecture et d'écriture pour eux également) sur ces fichiers et dossiers.
- Si le nom du groupe que vous voulez sélectionner n'existe pas encore, vous devrez le créer. Allez à
System > Administration > Users and Groups
.
- Cliquez sur le
Manage groups
bouton.
- Cliquez sur
Add
. Vous devrez entrer votre mot de passe (si votre compte a des droits d'administrateur, sinon utilisez le bouton "Mot de passe"). racine mot de passe si vous en avez un).
- Saisissez un nom de groupe. Les noms de groupe suivent les mêmes règles que pour la fourniture d'un nom d'utilisateur ; je vous suggère d'utiliser uniquement des lettres et des chiffres, sans espace. Vous pouvez laisser l'ID de groupe suggéré (commençant par 1001 par exemple). Sélectionnez les utilisateurs qui feront partie du groupe.
- Cliquez sur
OK
pour postuler. Cliquez sur Close
sur la fenêtre précédente. Cliquez sur Close
pour fermer Utilisateurs et groupes .
- Vous devrez peut-être vous déconnecter et vous connecter à votre compte pour "voir" le nouveau groupe. Cela s'applique également à tous les utilisateurs déjà connectés.
- Utilisez la même procédure que ci-dessus pour appliquer Groupe les permissions. Veuillez noter que vous devrez fournir le nom du groupe lors de l'application des permissions. Vous ne pouvez utiliser qu'un seul groupe.
Cela ne chiffre pas les fichiers et les répertoires concernés, mais cela empêche les gens (qui n'ont pas d'accès à l'information) d'accéder à l'information. racine autorisations, bien sûr) de s'immiscer dans votre compte.
Cryptage
D'autres utilisateurs ont fourni plus de détails sur les solutions utilisant le cryptage. Si vous realmente nécessitent un cryptage - et pas seulement un contrôle de l'accès à vos fichiers - vous devriez peut-être vous pencher sur ces réponses. Mais veuillez noter que l'accès à ces fichiers sera toujours plus lent, en raison des frais généraux nécessaires à l'application des algorithmes de cryptage/décryptage. La description que j'ai fournie ci-dessus met en œuvre une mesure (très !) élémentaire de contrôle d'accès sans pratiquement aucun impact sur les performances.