防止标准用户查看和安装驱动器

防止标准用户查看和安装驱动器

我的用户 ID 是 1000,第二个用户 ID 是 1001

我的驱动器的 fstab 条目是

# /media/Data_Ext4 was on /dev/sda7 during installation
UUID=1c2862cf-5838-49a7-bcef-715319a7841e /media/Data_Ext4 ext4    defaults,nofail,uid=1000       0       0

# /media/NTFS was on /dev/sda3 during installation
UUID=4A94A52994A51889  /media/NTFS     ntfs    defaults,uid=1000                             0       0

但 uid=1001 仍然可以将这些驱动器作为已安装的卷进行访问....

答案1

确保 mount 命令未设置“设置 UID”权限。设置 UID 权限允许脚本以创建者而非调用者的身份执行。假设 root 拥有/创建了该文件,如果您运行该文件并且它具有该权限,那么您实际上是 root。

通过更改此权限,普通用户必须在没有 sudo 的情况下才能使用挂载。

相关内容