4 votes

Empêcher une application spécifique d'accéder à un dossier

Je viens d'installer une application qui a la mauvaise habitude de scanner automatiquement tous mes dossiers à la recherche de fichiers à modifier.

L'application ne propose aucune option pour désactiver ce comportement. Je ne peux pas simplement supprimer les autorisations de lecture/liste pour ces fichiers car l'application fonctionne avec mes autorisations d'utilisateur et je veux toujours que d'autres applications puissent y accéder.

Existe-t-il un mécanisme de sécurité pour empêcher l'application de pouvoir lire certains dossiers ? J'ai essayé d'utiliser apparmor, mais comme il s'agit d'un "refus par défaut", il ne semble pas y avoir de moyen de dire "autoriser l'application à faire tout ce qu'elle veut SAUF accéder à ces fichiers".

Merci.

0voto

Zian Choy Points 1510

Il y a une solution qui peut vous aider. Comme vous avez donné la pleine permission à cette application de votre côté, je crains que vous ne puissiez pas restreindre l'accès de l'application.

La seule solution possible est de rendre ces fichiers/dossiers accessibles uniquement à l'utilisateur root, de sorte que lorsque vous voulez travailler avec eux, vous pouvez le faire en vous transformant en utilisateur root et votre programme ne peut pas accéder aux fichiers/dossiers root à moins que vous ne lui ayez donné suffisamment de permissions.

J'espère que cela vous aidera.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X