防止 root 查看 Ubuntu 中的个人用户帐户

防止 root 查看 Ubuntu 中的个人用户帐户

假设有一台 ubuntu 计算机由两位开发人员 John 和 Bob 共用。他们都有 root/sudo 密码,但希望彼此保密个人数据。加密(eCryptFS?)他们的主目录是否足够(假设没有键盘记录器或复杂的黑客,这只是为了简单的安全保护)?apt install/developer 内容需要 root/sudo 密码。

解决此问题的方法是让一个名为 work 的用户使用 Docker 之类的程序(这样他们就不需要一直使用 sudo,并且只安装了一个 Docker 实例,以及其他程序,如 IntelliJ、Visual Studio Code、Android Studio)。因此,每当 John 或 Bob 需要处于“开发者模式”时,他们都可以使用它su - workwork未加密。

这是解决这个问题的最好方法吗?

相关内容