Linux: как запретить доступ к директории отдельному пользователю?

Linux безопасность технология

NTFS-раздел монтируется при запуске системы, на нем содержится директория, доступ к которой необходимо ограничить отдельно взятому локальному пользователю.
Монтировать остальные диски пользователю уже запрещено, а этот раздел примонтирован и, соответственно, доступ к нему у пользователя имеется.

Примечание:
CryptSpirit, вопрос был про то, как это сделать на NTFS-разделе. Про ACL, который с ним не работает, я в курсе.

Примечание:
А NTFS я сносить не буду по той простой причине, что на этой же машине установлена еще и винда (хотя ей никто и не пользуется, кроме экстренных случаев, когда требуется записать образы дисков как раз с того самого NTFS-раздела, ну и для прошивки телефона иногда).

Примечание:
srs2k, погуглил про ntfs-3g.usermap, толком ничего не понял... Это что-то вроде ACL для ntfs-3g? Можно вкратце описание?

Примечание:
CryptSpirit,
>> улыбнуло. и этот человек хочет права доступа на NTFS под линем настроить)))) Удачи вам в ваших нелегких начинаниях
Да, хочу. Что ж Вы так троллить то любите? Привычка детства? Или просто не доросли еще? Например, если я затираю в грабе основную систему (Linux) при установке второй Linux-системы, то мне гораздо проще зайти в винду (раз уж она имеется) и нетбутином записать образ на флеш, нежели в свежеустановленной системе устанавливать этот же нетбутин и записывать через него. Какие еще претензии есть, уважаемый CryptSpirit?
P.S. Да, как Вы уже могли догадаться, у меня есть основной раздел с Linux (over 110 GB + /boot) и раздел для опытов с Linux-дистрибутивами (over 10 GB + /boot). Остальное выделено под NTFS-раздел, служащий неким общим хранилищем для Linux и Windows, ну и под саму винду выделен какой-то кусочек пространства.
Так что уж простите, но ЧЯДНТ? Или Вам просто придраться захотелось?

Примечание:
>> Уге фраза "требуется записать образы дисков как раз с того самого NTFS-раздела" бросилась в глаза. По ней так можно подумать что в лине образ записать нельзя (вот и подумал толи вы не знаете толи не умеете)

Я просто иногда делаю недоступной загрузку основной ОС (Linux), поэтому в таких случаях мне проще из винды записать образ на флешку.
З.Ы. Ну, по моим вопросам и ответам можно было догадаться об уровне знаний в данной отрасли, как ни как с 5 лет с компьютерами вожусь, а мне уж скоро 20.
Ответы:
NTFS это пережитки буржуазной винды. Мой совет хотите нормальных прав доступа для пользователей. Снесите NTFS и ставте нормальную fs (файловую систему для linux дистрибутивов)
ntfs-3g.usermap - отображение Windows SID -> gid:uid
Насколько я понял, предназначение этой утилиты - просканировать ntfs-том и создать файл \.NTFS-3G\UserMapping с сопоставлением пользователей windows пользователям linux, т.е. вот так, например:
500:500:S-1-5-21-3141592653-589793238-462643383-10000
Благодаря этой операции, драйвер ntfs-3g может корректно сопоставить виндовых и линуховых пользователей.


14 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.