最近、@ Harshの mkusb命令 を使用して、4 GBを超える永続性を持つUbuntu 18.04ライブUSBを正常に作成しました。デフォルトのユーザーはUbuntu
で、デフォルトのパスワードは、つまり空白(Enterキーを押す)です。
Sudo passwd Ubuntu
コマンドを使用して、このライブUSBシステムにactualパスワードを追加しますか?起動時とロック画面にもパスワードが必要です。これがどのような問題を引き起こすかはわかりません。誰かがまだ私のライブUSBシステムを別のLinuxマシンにマウントして、私のファイルにアクセスできることを理解しています。私のパスワード要件は非常に低いレベルの防御であり、私は安心して望んでいます。
あるいは、単にUbuntu
ユーザーを削除して、自分自身jason
を唯一のユーザーとして追加し、jason
のパスワードを作成して、それで完了できますか?
私はテストしました。そうです。適切なパスワードと管理者(ubuntu
)権限を持つカスタムユーザーIDを作成した後、元のSudo
ユーザーを削除できます。
Sudo add-apt-repository universe
Sudo apt update
Sudo apt install gnome-system-tools
カスタムユーザーを作成するための便利なツールが得られます
users-admin
管理者(Sudo
)の権限を覚えておいてください!
サブディレクトリ(ホームディレクトリ内)のアクセス許可を設定して、自分のユーザーだけがそれらを表示できるようにすることをお勧めします。そして、対応する方法でファイルの権限を設定します。
cd
find * -type d -exec chmod 700 {} \;
find * -type f -exec chmod 600 {} \;
*
の代わりに.
を使用すると、これらのアクションから非表示のディレクトリとファイルが除外されます。
テスト:
ライブのみのログイン「Try Ubuntu」では、ドキュメントに保存されているファイルに直接アクセスできません。ただし、デフォルトのubuntu
liveにはSudo
権限があり、これらのファイルにそのままアクセスできます。
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$ ls -l
total 44
drwx------ 2 1000 1000 4096 Jan 24 20:28 Desktop
drwx------ 2 1000 1000 4096 Jan 24 20:58 Documents
drwx------ 2 1000 1000 4096 Jan 24 20:28 Downloads
drwx------ 2 1000 1000 4096 Jan 24 20:28 Music
drwx------ 2 1000 1000 4096 Jan 24 20:28 Pictures
drwx------ 2 1000 1000 4096 Jan 24 20:28 Public
drwx------ 2 1000 1000 4096 Jan 24 20:28 Templates
drwx------ 2 1000 1000 4096 Jan 24 20:28 Videos
-rw------- 1 1000 1000 8980 Jan 24 20:27 examples.desktop
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$ ls -l Documents/
ls: cannot open directory 'Documents/': Permission denied
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$ Sudo ls -l Documents/
total 8
-rw-r--r-- 1 1000 1000 7 Jan 24 20:54 hej
-rw-r--r-- 1 1000 1000 6 Jan 24 20:58 hi
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$ cat Documents/hi
cat: Documents/hi: Permission denied
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$ Sudo cat Documents/hi
hello
ubuntu@ubuntu:/media/ubuntu/casper-rw/upper/home/tester$
セキュリティが必要な場合は、これで十分ですSBペンドライブにインストール済みシステムを作成するほうがよい。次のリンクにある手順を参照してください。
必要に応じて、暗号化できます(LUKS暗号化を使用したLVM)。その場合は、インストール時にパーティション設定ウィンドウで実行してください。