Kirjoittaja Aihe: "Turvakansio"?  (Luettu 14538 kertaa)

Nico

  • Käyttäjä
  • Viestejä: 139
    • Profiili
"Turvakansio"?
« : 27.09.08 - klo:15.39 »
Olisi tarvetta kansiolle johon pääsisi vain salasanalla. Sellainen johon on muuten kaikki oikeudet mutta kun sitä napasuttaa avatakseen niin täytyisi salasanalla varmentaa ja jos esim. tekstinkäsittelyohjelmalla avaa tai sinne tallentaa niin olisi salasanatarkistus, voiko sellaista tehdä? Ei mitään piilotettua kansiota vaan ihan näkyvä mutta salasanalla suojattu.

Tuollainen ohjelma kuin Crypt Keeper löytyi mutta se oli ihan lelu. Sama asia jos itse tekee kansion ja laittaa nimen eteen pisteen. Open offisella tuon "salatun" kansion tiedostot sai avattua ilman mitään suojauksia eli ihan lelu ohjelma.

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #1 : 27.09.08 - klo:15.52 »
Tuollainen ohjelma kuin Crypt Keeper löytyi mutta se oli ihan lelu.

Mitään tietoa asiasta, mutta Google löysi tällaisen.

"Add some secret ninja power to your Ubuntu system today with Easy Crypt. With only a right click you can open or close a ‘top secret’ file, protected by military grade encryption (AES 512-bit Whirlpool)."

http://ubuntuguru.wordpress.com/2007/12/01/how-to-keep-secret-with-easy-crypt/

Ystävällisin terveisin Asmo Koskinen.

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #2 : 27.09.08 - klo:15.57 »
Mitään tietoa asiasta, mutta Google löysi tällaisen.

Lisää googletusta.

"Creates a virtual encrypted disk within a file and mounts it as a real disk."

http://www.truecrypt.org/

http://wiki.ubuntu-fi.org/Salaus

Ystävällisin terveisin Asmo Koskinen.

Nico

  • Käyttäjä
  • Viestejä: 139
    • Profiili
Vs: "Turvakansio"?
« Vastaus #3 : 27.09.08 - klo:16.24 »
Tuo ei oikein ole sitä mitä haen. Tiedostoja ei tarvitse kryptata mitenkään. Kotikansioon vain pari kansiota jotka olisivat salasanan takana (tai muulla helpolla tavalla pääsemättömissä). Kansiot saavat olla näkyvissä eikä sisältöä tarvitse kryptata, mutta pääsy niiden sisältöön olisi estettävä ilman salasanaa. Työskentelyn ajaksi kansion lukituksen voisi avata ja sulkea kun lopettaa työskentelyn, jotain tuollaista simppeliä?

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #4 : 27.09.08 - klo:16.35 »
jotain tuollaista simppeliä?

Niin no - ehkä hakemiston oikeuksien järjestely ryhmien suhteen riittäisi. Vain ryhmään kuuluvat voivat käsitellä hakemiston tiedostoja.

man chown, man chgrp

Ystävällisin terveisin Asmo Koskinen.

Nico

  • Käyttäjä
  • Viestejä: 139
    • Profiili
Vs: "Turvakansio"?
« Vastaus #5 : 29.09.08 - klo:20.06 »
Merkillistä ettei ole niinkään yksinkertaista toimintoa tai pikkuohjelmaa jolla voisi luoda salasanalla suojatun kansion. Kryptausta ja muuta sellaista kyllä löytyy. Simppeli salasanalla auki kansio ja tiedostot käytettävissä ja kansion sulkeminen palauttaisi lukituksen. Minun puhelimellakin voi luoda tuollaisen salasanasuojatun kansion, mutta ei Ubuntulla?

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #6 : 29.09.08 - klo:20.11 »
Merkillistä ettei ole niinkään yksinkertaista toimintoa tai pikkuohjelmaa jolla voisi luoda salasanalla suojatun kansion.

Eikö käyttäjätunnukset ole salasanan takana? Minun ymmärtääkseni vuosikymmenten takaa tuleva idea käyttäjistä ja ryhmistä, joilla on on oikeuksia (tai ei ole) tiedostoihin ja hakemistoihin, on ihan toimiva konsepti edelleen?

Ystävällisin terveisin Asmo Koskinen.

kenkku

  • Käyttäjä
  • Viestejä: 15
    • Profiili
Vs: "Turvakansio"?
« Vastaus #7 : 29.09.08 - klo:22.03 »
Merkillistä ettei ole niinkään yksinkertaista toimintoa tai pikkuohjelmaa jolla voisi luoda salasanalla suojatun kansion. Kryptausta ja muuta sellaista kyllä löytyy. Simppeli salasanalla auki kansio ja tiedostot käytettävissä ja kansion sulkeminen palauttaisi lukituksen. Minun puhelimellakin voi luoda tuollaisen salasanasuojatun kansion, mutta ei Ubuntulla?
Tämä puute johtuu siitä, että kyseisellä toiminnolla ei ole mitään virkaa, siitä ei ole mitään hyötyä. Jos haluaa estää tietokoneen muita käyttäjiä näkemästä tiedostoa, on Linuxissa sitä varten hyvin kattavat tiedostojen oikeudet. Jos haluaa, ettei kukaan oikeasti halua päästä käsiksi tiedostoihin, on sitä varten salausohjelmia.

Tha-Fox

  • Käyttäjä
  • Viestejä: 3315
  • Arch Linux && CentOS
    • Profiili
    • http://kettu.dy.fi
Vs: "Turvakansio"?
« Vastaus #8 : 30.09.08 - klo:10.04 »
Yhdyn edellisiin. Luot vain kansion, johon ainoastaan sinun ryhmälläsi on oikeus. Ja jos haluat jakaa kansiotasi muillekin (esim. tilapäisessä mielenhäiriössä), lisäät vain muita käyttäjiä ryhmääsi.

HMi

  • Käyttäjä
  • Viestejä: 1424
    • Profiili
Vs: "Turvakansio"?
« Vastaus #9 : 30.09.08 - klo:10.25 »
Luulenpa että kysymys on siitä että samalla tunnuksella on useampi ihminen konetta käyttämässä ja isäntä haluaa turvata juttujaan esim perheen pienimmiltä.
Minunkin mielestäni on rasittavaa aina varmuudeksi kirjautua ulos koneelta turvatakseen asioita.
Sitten pitäisi vielä säätää joka käyttäjälle omat tilit ja säätää ne toimimaan.
Jos olisi yksi kansio jonka voisi lukita niin pääsisi paljon helpommalla.
 

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #10 : 30.09.08 - klo:11.25 »
Jos olisi yksi kansio jonka voisi lukita niin pääsisi paljon helpommalla.

Ah. Kun Unix luotiin, niin ajatus oli yksinkertaistaa proesseja. Kaikki on tiedostoja (hakemistoissa), myös laitteet ovat Unixin näkökulmasta tiedostoja. Ja tiedostoilla on oikeuksia. Garbage In - Garbage Out. Yksinkertaista ja toimivaa.

Jos haluaa asian tehdä hakemistopohjalta, niin laittaa pystyyn ftp/ssh/smb-palvelimen ja sinne laittaa salasanoja käyttäjäkohtaisesti. Ja ne jaot saa automaagisesti ja läpinäkyvästi omalle työpöydälle - ja salasanan saa avainrenkaaseen talteen. Sitäkään ei tarvitse muutaman päivän jälkeen muistaa...

Ystävällisin terveisin Asmo Koskinen.

Ripa

  • Käyttäjä
  • Viestejä: 196
    • Profiili
Vs: "Turvakansio"?
« Vastaus #11 : 30.09.08 - klo:11.41 »
Miten olisi USB-muistitikku.

Varmatoiminen ja helppokäyttöinen, mutta älä unohda sitä siihen pöydälle.


HMi

  • Käyttäjä
  • Viestejä: 1424
    • Profiili
Vs: "Turvakansio"?
« Vastaus #12 : 30.09.08 - klo:12.09 »
Jos olisi yksi kansio jonka voisi lukita niin pääsisi paljon helpommalla.

Ah. Kun Unix luotiin, niin ajatus oli yksinkertaistaa proesseja. Kaikki on tiedostoja (hakemistoissa), myös laitteet ovat Unixin näkökulmasta tiedostoja. Ja tiedostoilla on oikeuksia. Garbage In - Garbage Out. Yksinkertaista ja toimivaa.

Jos haluaa asian tehdä hakemistopohjalta, niin laittaa pystyyn ftp/ssh/smb-palvelimen ja sinne laittaa salasanoja käyttäjäkohtaisesti. Ja ne jaot saa automaagisesti ja läpinäkyvästi omalle työpöydälle - ja salasanan saa avainrenkaaseen talteen. Sitäkään ei tarvitse muutaman päivän jälkeen muistaa...

Ystävällisin terveisin Asmo Koskinen.

Mitäs yksin kertaisuutta tuossa hässäkässä nyt sitten oikein on? Ja mitä ihmettä on järkeä tehdä tuo ja sitten tallentaa avainrenkaaseen samaan loppu tulokseen pääsee kun ei tee mitään.

Usb tikku on ihan hyvä ja cd mutta varsin rajoittuneita kooltaan.

Pieni yksin kertainen "lapsilukko" olisi se mukava ratkaisu.

Asmo Koskinen

  • Käyttäjä
  • Viestejä: 4443
    • Profiili
Vs: "Turvakansio"?
« Vastaus #13 : 30.09.08 - klo:12.37 »
Pieni yksin kertainen "lapsilukko" olisi se mukava ratkaisu.

Miksi "chmod 700" ei riitä lapsilukoksi?

koskias@ubuntu:~$ mkdir xxx
koskias@ubuntu:~$ chmod -R 700 xxx
koskias@ubuntu:~$ ls -al xxx
yhteensä 16
drwx------  2 koskias koskias  4096 2008-09-30 12:36 .
drwx------ 83 koskias koskias 12288 2008-09-30 12:36 ..

koskias@ubuntu:~$ su ltsp
Salasana:
ltsp@ubuntu:/home/koskias$ cd xxx
bash: cd: xxx: Permission denied

Ystävällisin terveisin Asmo Koskinen.

HMi

  • Käyttäjä
  • Viestejä: 1424
    • Profiili
Vs: "Turvakansio"?
« Vastaus #14 : 30.09.08 - klo:13.07 »
Ei riitä, kansioon voi kirjoittaa ja sitä voi lukea.
En taida oikein ymmärtää.

gdm

  • Sitä saa mitä tilaa...
  • Käyttäjä
  • Viestejä: 4363
    • Profiili
    • Keskustelualueiden säännöt
Vs: "Turvakansio"?
« Vastaus #15 : 30.09.08 - klo:13.13 »
Ei riitä, kansioon voi kirjoittaa ja sitä voi lukea.
En taida oikein ymmärtää.

Kansion omistaja voi lukea ja kirjoittaa, ei muut.
Hyödyllinen monen käyttäjän ympäristössä.
Lisää [Ratkaistu] aloitusviestiin jos ongelmasi selviää!
Saamasi tuki on ilmaista, joten älä vaadi tai uhkaile saadaksesi apua!

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Vs: "Turvakansio"?
« Vastaus #16 : 30.09.08 - klo:13.30 »
Salasanalla suojattu zippi olisi varmaankin sellainen, joka voisi tulla kyseeseen. file-roller auki uusi zip tyyppinen arkisto Muokkaa --> Salasana
Sen jälkeen raahaa salasanan taakse laitettavat tiedostot file-rollerin ikkunaan. Kansioiden tapauksessa niiden sisältämät tiedostot kuitenkin näkyy, joten ne voi olla tarvetta pistää tariksi tms.
En Vastaa Vaikeisiin Kysymyksiin.

Piraja

  • Käyttäjä
  • Viestejä: 155
  • avatar on foorumissa
    • Profiili
Vs: "Turvakansio"?
« Vastaus #17 : 30.09.08 - klo:13.43 »
Ei riitä, kansioon voi kirjoittaa ja sitä voi lukea.
En taida oikein ymmärtää.

Kansion omistaja voi lukea ja kirjoittaa, ei muut.
Hyödyllinen monen käyttäjän ympäristössä.

Eli silloin kun kansion oikeudet ovat "700" vain se joka tietää sinun salasanasi, ts. toivottavasti vain sinä itse, pääsee käsiksi tiedostoihin. Vaikka käyttäjätilisi olisi avoinna ja lapset koneen äärellä, kansion ja siinä olevat tiedostot saa auki ainoastaan syöttämällä sinun henk. koht. salasanasi. Ellet halua että kansio ja tiedostot lainkaan näkyvät muille käyttäjille, voit kryptata ne (TrueCrypt, tms. ohjelma). Correct me if I'm wrong (eli ojentakaa minua jos olen väärin).

Jos päätteen käyttäminen tuntuu (toistaiseksi) hankalalta, kansion ja alikansioiden oikeudet voi muuttaa myös graafisesti avaamalla Nautiluksen root-oikeuksin (Alt+F2 > gksudo nautilus > klikkaa kansion kuvaketta tai nimeä hiiren oikealla näppäimellä > Ominaisuudet... en ole nyt omalla Ubuntu-koneellani joten en ole varma muistanko nämä oikein, mutta sinne päin).

peran

  • Vieras
Vs: "Turvakansio"?
« Vastaus #18 : 30.09.08 - klo:13.49 »
Pieni yksin kertainen "lapsilukko" olisi se mukava ratkaisu.

Miksi "chmod 700" ei riitä lapsilukoksi?


Tämä on varsin yksinkertainen, ja yleensä riittävä lapsilukko. (Tosin ko.:n voi kiertää recovery-moodilla tai liverompulla. Tosin silloin pitää sitten vähän osata käyttää Linuxia.)

Mutta jos toi ei riitä, niin vaihtoehdoksi jää hakemiston kryptaus.

Edit - ja lapsillehan ei anneta sudo-oikeuksia. ;)

Edit 2 - ja lapsillahan on oma käyttäjätili. (Järjestelmä->Ylläpito->Käyttäjät ja ryhmät).
« Viimeksi muokattu: 30.09.08 - klo:13.52 kirjoittanut peran »

HMi

  • Käyttäjä
  • Viestejä: 1424
    • Profiili
Vs: "Turvakansio"?
« Vastaus #19 : 30.09.08 - klo:14.32 »
Jos kyse on htpc koneesta joka käynnistyy ilman salasanoja, koneen kovalevyllä on elokuvia joista jotkin ovat sellaisia joita ei lapsien tulisi katsella, olisi hyvä saada jollain yksinkertaisella tavalla lukittua niin kuin tavan digiboxilla saa jotkin kanavat salasanan taakse.

Voin tietysti luoda toisen käyttäjän koneelle ja laittaa kansion sinne noilla 700 oikeuksilla, kyse olikin siitä onko olemassa jotain softaa jolla saa kansioon lukon, ilmeisesti ei ole.