web-dev-qa-db-ja.com

読み取り権限なしでデバイスをマウントする

読み取り許可なしでフラッシュドライブをマウントすることは可能ですか?

1
Raydel Miranda

マウントオプションで、vfatファイルシステム上のファイルとディレクトリのアクセス許可を選択できます。 fmaskを渡して、設定されていないファイルのアクセス許可を示し、dmaskをディレクトリに渡します—値は umask と同じです。たとえば、root以外のユーザーがディレクトリのみをトラバースし、コンテンツを一覧表示せず、ファイルとディレクトリを作成し、既存のファイルを上書きして、どのファイルからも読み戻せないようにするには、fmask=055,dmask=044(4 =ブロック読み取り権限)を使用できます。 、5 =読み取りおよび実行権限をブロックします)。より多くのまたはより少ない権限を持つグループを割り当てることができます。たとえば、creatorグループのみにディレクトリの作成を許可する場合は、オプションgid=creator,fmask=055,dmask=046を使用できます。

これは、ファイルの作成者がファイルに書き込まれたデータを読み戻さないようにするための便利な方法です。ただし、これはまれな要件であり、ファイルの作成者がファイルに書き込まれたデータを読み戻せないというかなりの欠点があります。