Portál AbcLinuxu, 6. května 2025 14:20

Dotaz: Zakázat uživateli interaktivní terminál v GUI

6.10.2014 13:15 Ondra
Zakázat uživateli interaktivní terminál v GUI
Přečteno: 299×
Odpovědět | Admin
Ahoj všem,

mám jednoúčelový stroj s Debianem 6, na kterém běží GUI s OpenBoxem (jen okenní manager, bez panelů, atd.) a na kterém je třeba spouštět jen dvě aplikace (Firefox, Thunderbird). Ty se spouští přes menu po kliknutí pr. tlačítkem na plochu (jiné položky v menu nejsou).

Toto všechno bez problémů funguje, ale potřeboval bych nějakým způsobem zamezit uživateli, pod kterým to všechno běží, používat interaktivní terminál (např. xterm). Případně po něm vyžadovat přihlášení (GUI session má autologin).

Samozřejmě ho v menu nemám, ale nevím, jestli to uživatel nemůže nějakým způsobem obejít. Napadá mě třeba nastavit si ve Firefoxu asociaci na xterm pro nějaký typ souboru, atd.

Díky, Ondra
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.10.2014 13:24 rastos | skóre: 63 | blog: rastos
Rozbalit Rozbalit vše Re: Zakázat uživateli interaktivní terminál v GUI
Odpovědět | | Sbalit | Link | Blokovat | Admin
rADOn avatar 6.10.2014 15:19 rADOn | skóre: 44 | blog: bloK | Praha
Rozbalit Rozbalit vše Re: Zakázat uživateli interaktivní terminál v GUI
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jestli se bojíš že ti lidi budou dělat na mašině bordel, tak na to jdeš úplně špatně. Lidi nezastavíš tím že se zbavíš jednoho programu který ve své naivitě považuješ za "nebezpečný" ale prostředků jak ten bordel dělat. Omezený shell, ulimity, $HOME na tmpfs, chroot do minimálního prostředí… takovéhle věci. Když si to dobře zařídíš tak může mít neprivilegovaný uživatel terminálů kolik chce ale nebude moci nadělat žádnou škodu.
"2^24 comments ought to be enough for anyone" -- CmdrTaco
6.10.2014 15:30 Ivan
Rozbalit Rozbalit vše Re: Zakázat uživateli interaktivní terminál v GUI
Odpovědět | | Sbalit | Link | Blokovat | Admin
chsh. Nastav uzivateli v /etc/passwd restricted shell. Pak nemusis resit jaky terminal si spusti, protoze mu to stejne bude k nicemu.
6.10.2014 15:49 BigBoss
Rozbalit Rozbalit vše Re: Zakázat uživateli interaktivní terminál v GUI
Odpovědět | | Sbalit | Link | Blokovat | Admin
Čus, myslím, že hledáš "KIOSK MODE".

Zkus googlovat a stáhni si nejlépe ověřené řešení, co už někdo používá a funguje namísto hacků, kdy zakazuješ službu po službě.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.