技术解析

Linux
0
2021-06-17 21:33:20
idczone

现在因为某种原因,我需要把我的电脑借出去,现在是 archlinux 系统,useradd user 这个命令创建的用户还是能看见我装了什么软件,有哪些文档,我想创建一个新用户,完全空白的用户,什么都没有,就像是新系统一样,应该怎么做?


如果真的想看你的文件,用一个 usb livecd 的系统插进去也能看吧?

这个不太可能,除非你建一个受限用户,但是这样别人就基本没法用了。
如果你想给他管理员权限的话,建议装个双系统…等他用完了就把系统删了。

你这需求最简单的就是备份重装

软件应该能看到 软件的相关配置不会 因为都在账户的 home 下

家目录用加密分区

这个就没办法,咱们把该做的做了
双系统不行啊。
太麻烦了,说不定隔两天就要用一次
怎么讲

换硬盘

chroot 行不行?我自己没实际操作过,但是 chromeOS 是这样的,搜索关键词 chroot 隔离

创建一个受限用户,然后在虚拟机里面装一个 archlinux,此受限用户登入时自动 ssh 到虚拟机 archlinux 。
https://www.vagrantup.com/
https://www.virtualbox.org/

为什么装什么软件也不能看?这个只能重装或单独给装个系统才能解决了。用户数据的话如加密 home 目录吧,arch 那么好用的 wiki 搜一下就有啊,https://wiki.archlinux.org/index.php/Data-at-rest_encryption
如果你系统本来没有加密 home 目录的话,我能想到的最简单方法是用 encfs 临时把你要保护的数据扔进去,比较省事……
另外以后能用个有意义点的标题么……

你还没说,借你电脑的人,要不要给他管理员权限(他借来干什么,预估需要用到哪些命令)

emmm,

插个 u 盘,你什么文件都能看到了。
可以借电脑,但硬盘是万万不能借的,私人东西,你会借内裤给别人吗?
换个临时硬盘再借出去吧。

能看到装了什么软件是很正常的……毕竟包管理器是全局安装的
但是看到你的文档这就不正常了吧?默认情况下普通用户是无法访问其他用户的 home 目录的……所以数据一般不会泄露(当然这个防君子不防小人,你电脑都到人家手上了,除非直接加密,不然人家真心想看那肯定拦不住……)

再买一台电脑

再买一个 120G 的硬盘,装个系统给他用。还回来的时候,再换回你的硬盘就好了。

不借

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服