web-dev-qa-db-fra.com

Puis-je créer un dossier auquel la racine ne peut pas accéder?

Je souhaite masquer certaines informations dans un dossier spécifique. Ces informations sont générées à partir d'un programme et en dehors de ce programme, personne ne peut y accéder. En fait, même si l'utilisateur est root, il ne devrait pas non plus y accéder.

L'autorisation d'accès ne me suffit pas. Root ne doit pas non plus supprimer ce dossier. Existe-t-il une structure pour cela?

Je souhaite également ne pas modifier les modules du noyau pour cette opération. J'espère qu'il y a un chemin simple pour ce travail.

1
utku.unal

Une chose est de voir le contenu et l'autre de ne pas avoir l'autorisation de le supprimer.

Vous pouvez jouer un peu par exemple avec FolderEncryption ou VeraCrypt pour empêcher root de voir le contenu, mais vous devez alors stocker un mot de passe/certificat quelque part.

Même chose pour éviter de supprimer le dossier par root. Il doit avoir la permission de le faire, sinon il ne sera pas la racine.

Et c'est tout - ce serait contre le but principal de l'empêcher d'avoir accès à quoi que ce soit sur ce système. Qu'il ne serait pas une racine.

1
Martin