Можно ли сделать разные пароли для пользователя и на вход в систему?
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод
inxi -Fxz
в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
-
Автор темы - Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
На самом деле эксперименты шли не с учетками: user и admin, а с user1 и user2. Учетку admin создать не удалось. Это к тому, почему мне пришлось использовать visudo.
На ноуте для тестов доигрался до того, что при входе, отображалась только одна учетка, а поле для ввода пароля не было. При нажатии на enter опять появлялось это окно и так циклично. Но это была финальная стадия экспериментов, поэтому выводы были уже сделаны:
- пароль на GRUB не ставлю. И дело даже не в том, что он легко обходится, а в том, что соотношение удобство/зашита должно быть сбалансированным
- пользователю установлен простейший пароль, домашняя директория не зашифрована
- на жестком дистке выделяется 20-30 ГБ. под раздел. Сам раздел в формате ext4, с помощью VeraCrypt создаю дисковый зашифрованный том, туда размещаю программы, содержащие личные данные, назовем их "приватные программы". Проги в формате appimage
- ssh ключи имеют парольную защиту и находятся по дефолтному пути
Что получаю:
- приватные программы находяться в контейнере, скрыты от посторонних глаз
- нет мазохизма с вводом сложного пароля. Я любитель экспериментировать и часто работаю с командами, требующих sudo привилегий
- если потребуется запустить хоть одну приватную программу, то придется подключать контейнер, вводя сложный пароль.
-
Автор темы - Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
Файловый том имеет ряд недостатков:
- можно ненароком удалить
- он виден; даже если файл скрыть, то при беглом просмотре возникает резонный вопрос: что за файл, который весит 20-30 ГБ.?
-
- Сообщения: 10427
- Зарегистрирован: 27 июн 2017, 13:36
- Решено: 135
- Откуда: Нижний Тагил
- Благодарил (а): 791 раз
- Поблагодарили: 2047 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
Действительно. Раздел же невидимый - его никто не видит, и ни у кого не возникает вопрос - а что это за раздел.

-
Автор темы - Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
я про то, что он скрыт, понятное дело, что при изучении может возникнуть такой вопрос. Но вдруг, к примеру, не правильно был разбит диск.
ИМХО дисковый контейнер лучше, чем файловый
-
Автор темы - Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
Ну скрытый файл легко отображается в том же Thunar нажатием Ctrl+H. А вот раздел для VeraCrypt не будет виден в том же Thunar, пока его не примонтируешь.
Речь не о том, что его данный раздел можно легко обнаружить с помощью того же Gparted, а в том, что не примонтированный раздел менее заметен, нежели скрытый файл на 20-30 гигабайт.
-
- Сообщения: 10427
- Зарегистрирован: 27 июн 2017, 13:36
- Решено: 135
- Откуда: Нижний Тагил
- Благодарил (а): 791 раз
- Поблагодарили: 2047 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
sasha300, а ты данные от кого прячешь? От домохозяйки или от человека, который целенаправленно ищет информацию на твоем ноуте?
Если первое - то все твои телодвижения нафиг не нужны.
Если второе - хоть раздел, хоть скрытый файл будут найдены в течении минуты после запуска ноута.
Если первое - то все твои телодвижения нафиг не нужны.
Если второе - хоть раздел, хоть скрытый файл будут найдены в течении минуты после запуска ноута.
-
Автор темы - Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Можно ли сделать разные пароли для пользователя и на вход в систему?
Просто файл можно по запаре удалить, а раздел нет.
При таком раскладе инфа не должна храниться на компе от слова совсем. Невозможно взломать то, чего нет.
Ноут должен выступать как клиент, а вся инфа на выделенном (а не на виртуальном) VDS, причем в другой стране, а связь с этим сервером через приватный vpn. А там как раз должен быть сложный пароль, зашифрованная домашняя директория, подключена двух-трехфакторная авторизация, причем без задействования номера мобильного телефона, но это совсем другая история..
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя