Gunakan sesi Tamu!
Kecuali jika Anda mengharapkan orang untuk mendapatkan peningkatan hak istimewa (mis. Root ) di mesin Anda, atau misalnya mem-boot dari CD-ROM dan me-mount dan menelusuri sistem file Anda (atau bahkan membaca sektor disk mentah), Anda mungkin tidak perlu mengenkripsi beberapa / semua file di hard drive Anda. Anda cukup mengatur izin pada direktori dan / atau file untuk menjaga "penasaran" dari membuka dan menjelajahinya. Inilah sebabnya, dalam operasi normal, Anda
- Jangan gunakan akun root sebagai pengguna normal Anda.
- Jangan berikan kata sandi Anda (atau kata sandi root ) kepada pengguna lain. ;-)
Applet Sesi di kanan atas jendela Anda memungkinkan Anda untuk memulai sesi Tamu, yang menghilang ketika Anda logout. Lihat misalnya gambar ini . The Sesi Tamu pilihan mulai sesi sementara untuk siapa pun meminjam komputer Anda. File Anda tidak terlihat - kecuali Anda telah secara khusus memberikan izin baca universal. Ini sangat ideal ketika Anda hanya ingin "meminjam" komputer Anda ke tamu yang ingin melakukan penelusuran cepat. Mungkin bukan yang Anda inginkan jika Anda ingin memberikan akun permanen (mis. Berada di bawah /home
, karena kemungkinan akun Anda). Akun Tamu tidak dapat "melihat" apa pun di bawah /home
karena sesi tidak memiliki izin yang tepat.
Ubah izinnya
( Catatan: Jika seseorang memiliki izin root , ini tidak akan membuat perbedaan. Orang tersebut akan dapat mengakses file Anda yang tidak dienkripsi sama saja. ) Misalkan Anda memiliki folder (atau set file) yang ingin Anda simpan pengguna lain dari membaca / mengakses.
- Pilih folder (atau file) yang ingin Anda pengaruhi, lalu klik kanan pada pilihan (dengan mouse Anda).
- Pilih Properties.
- Buka tab Izin.
- Di bawah grup "Lainnya", pilih "Akses ke folder" dan "Akses ke file" sebagai "Tidak Ada".
Ini tidak mengenkripsi file dan direktori yang terpengaruh, tetapi hal itu membuat orang (tidak memiliki izin root , tentu saja) tidak ikut campur ke dalam akun Anda.
Izinkan beberapa pengguna
( Catatan: Jika seseorang memiliki izin root , ini tidak akan membuat perbedaan. Orang seperti itu akan dapat mengakses file Anda yang tidak dienkripsi sama saja. ) Jika Anda ingin hanya sekelompok pengguna untuk mengakses satu set file atau folder, Anda dapat melakukan hal yang sama. Misalnya, Anda mungkin ingin memesan sendiri izin baca + tulis, tetapi hanya baca izin untuk grup (atau bahkan baca + tulis juga untuk mereka) di file dan folder tersebut.
- Jika nama grup yang ingin Anda pilih belum ada, Anda harus membuatnya. Pergi ke
System > Administration > Users and Groups
.
- Klik pada
Manage groups
tombol.
- Klik
Add
. Anda harus memasukkan kata sandi Anda (jika akun Anda memiliki izin admin, jika tidak gunakan kata sandi root jika Anda memilikinya).
- Masukkan nama grup. Nama grup mengikuti aturan yang sama saat memberikan nama pengguna; Saya sarankan Anda hanya menggunakan huruf dan angka, tanpa spasi. Anda dapat meninggalkan ID Grup yang disarankan (mulai dari 1001 misalnya). Pilih pengguna yang akan menjadi anggota grup.
- Klik
OK
untuk mendaftar. Klik Close
pada jendela sebelumnya. Klik Close
untuk menutup Pengguna dan Grup .
- Anda mungkin perlu logout + masuk untuk akun Anda untuk "melihat" grup baru. Ini juga berlaku untuk pengguna yang sudah masuk log.
- Gunakan prosedur yang sama seperti di atas untuk menerapkan izin Grup . Harap dicatat bahwa Anda harus memberikan nama Grup saat mengajukan izin. Anda hanya dapat menggunakan satu grup.
Ini tidak mengenkripsi file dan direktori yang terpengaruh, tetapi hal itu membuat orang (tidak memiliki izin root , tentu saja) tidak ikut campur ke dalam akun Anda.
Enkripsi
Pengguna lain di sini telah memberikan rincian lebih lanjut khusus untuk solusi yang menggunakan enkripsi. Jika Anda benar - benar memerlukan enkripsi - dan bukan hanya mengendalikan akses ke file Anda - Anda mungkin ingin melihat jawaban itu. Tetapi harap dicatat bahwa akses ke file-file itu akan selalu lebih lambat, karena overhead yang diperlukan untuk menerapkan algoritma enkripsi / dekripsi. Deskripsi yang saya berikan di atas mengimplementasikan ukuran dasar (sangat!) Kontrol akses tanpa dampak kinerja.