非常に機密性の高い情報を含む暗号化された gedit ファイルがあります。これを永久に有効にできますかread-only
? はい、プロパティで実行できることはわかっていますが、誰かがこれを変更してread and write
回避することができます。
答え1
「chattr」はchattr
ファイル属性を変更するユーティリティです。
sudo chattr +i filename
からman chattr
:
'i' 属性を持つファイルは変更できません。削除や名前の変更、このファイルへのリンクの作成、ファイルにデータの書き込みはできません。この属性を設定またはクリアできるのは、スーパーユーザーまたは CAP_LINUX_IMMUTABLE 権限を持つプロセスだけです。
これで誰もこのファイルを変更できなくなります。ライブ セッションでも誰もこのファイルを変更する機会を得られないようにしたい場合は、ファイル システム全体を暗号化することをお勧めします。