Запрет пользователю root просматривать личные учетные записи пользователей в Ubuntu

Запрет пользователю root просматривать личные учетные записи пользователей в Ubuntu

Допустим, компьютер с Ubuntu используется двумя разработчиками, Джоном и Бобом. У обоих есть пароль root/sudo, но они хотят сохранить свои личные данные друг от друга. Будет ли достаточно зашифровать (eCryptFS?) их домашние каталоги (предполагая, что нет кейлоггеров или сложных хаков, это просто для простого уровня безопасности)? Пароль root/sudo необходим для apt install/developer stuffs.

Решением этой проблемы является наличие пользователя с именем work, который может использовать такие программы, как Docker (чтобы им не приходилось постоянно использовать sudo, и был установлен только один экземпляр Docker вместе с другими программами, такими как IntelliJ, Visual Studio Code, Android Studio). Таким образом, всякий раз, когда Джону или Бобу нужно находиться в «режиме разработчика», они могут использовать su - work. workне зашифрован.

Является ли это лучшим способом решения этой проблемы?

Связанный контент