No Windows, pude usar o utilitário ICACLS para definir arquivos / pastas com uma integridade mais baixa, a fim de impedir que modificassem locais de maior integridade. Eu gostaria de fazer algo assim com o Ubuntu. Especificamente, pretendo baixar torrents de músicas, mas, apenas no caso, gostaria de definir as coisas para que nada possa ser executado a partir da pasta de download. Existe alguma maneira de eu fazer isso? Como alternativa, talvez eu pudesse executar o programa torrent e a pasta de download com um usuário completamente diferente e separá-lo do sistema?
permissions
security
bittorrent
BKilpat01
fonte
fonte
Respostas:
EDIT: A maioria diria que minha resposta é um exagero, o que é, mas se você não estiver familiarizado com as permissões do Ubuntu, prefiro usar um exagero do que transformar seu computador em um tijolo inútil.
Sua alternativa é provavelmente uma boa ideia, se você estiver preocupado com o conteúdo que está baixando. Abra seu terminal (CTRL + ALT + T) e faça:
O que isso fará é criar um novo usuário, adicionar uma pasta Downloads na página inicial desses novos usuários. Garantimos que o proprietário e o grupo sejam apenas o novo usuário e que haja apenas permissões de READ & WRITE pelo novo usuário nessa pasta.
O Ubuntu e todos os sistemas Linux são muito mais seguros quando se trata das ameaças tradicionais do Windows, clicando em links e executando programas. O Windows usa arquivos exe, que podem ser baixados e iniciados assim que você clica em um link.
Você definitivamente deve definir as preferências do navegador para "perguntar sempre", onde baixar arquivos. Dessa forma, você verá o tipo de arquivo sendo baixado quando o Ubuntu perguntar onde baixar o arquivo. arquivos exe, quaisquer scripts -> (* .sh) ou outros arquivos estranhos ou suspeitos ... "DIGA NÃO!" ... Basta clicar em cancelar.
Além disso, se você tiver um arquivo sem extensão ou qualquer arquivo, poderá fazer o check-out fazendo o seguinte:
... e procure por scripts suspeitos em seu conteúdo.
Por fim, após o download de um arquivo, ele pode ter permissões diferentes de onde foi baixado, para que você possa executá-lo novamente, apenas para garantir:
Você pode verificar o proprietário, grupo e permissões para proprietário, grupo e outros em um diretório ou arquivo usando:
Isso explica as permissões com letras e números: http://www.draac.com/chmodchart.html
Espero que ajude.
fonte
ps -aux
para procurar o player, encontrar o nome do usuário, o grupo deve ser o mesmo e você pode adicionar o player ao seu grupo de pastas. .sudo usermod -a -G YourNewUserName PlayersUserName
Isto é o que realmente está fazendo: sudo usermod -a -G groupName userName, retirado da resposta principal aqui: askubuntu.com/questions/79565/add-user-to-existing-group Então você pode fazer:chmod -R 660 ~/Downloads
como seu novo usuário. Isso concede permissões de leitura / gravação ao grupo ao qual o player foi adicionado.