Как защитить систему от пользователей?

Автор ArtSavelev, 20 сентября 2013, 09:52:48

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

ArtSavelev

Всем доброго дня! Второй день знакомлюсь с Linux. Поставил Debian, а на другой компьютер Mint. Конечная цель: выбрать стабильную OC, только для интернета, т.е. в автозагрузке был браузер, открывал сайт для демонстрации. Остальной софт не будет использоваться, и нужно ограничить доступ пользователей к нему.  Какая система для таких целей подойдет? и Как это вообще сделать?

ogost

Мой опыт может отличаться от вашего, но мне минт показался глючным, особенно после дебиана.
обычный пользователь без прав рута всё равно ничего не сможет установить.
мне видится как дебиан с браузером в автозагрузке, с одним ярлыком браузера на рабочем столе, остальные ярлыки убраны.

seisros

Вот: http://megamaxon.ru/lib/read.php?txt=ZGF0YS9saW51eC9maWxlX3N5c3RlbS9saW51eC50eHQ=
Там примеры оптимизации и в конце как раз небольшая защита. Собирал со всего интернета.

ArtSavelev

Спасибо за ответы, буду эксперементировать

SeHELLioN

для таких целей хорошо бы подошло что-то вроде compiz only решений, т.е. чтобы в пользовательской сессии запускался только браузер, а по его закрытии она завершалась
p.s. старался понятно изъяснится
Asus m5a97+Amd fx-8350+4x4GB DDR3 1600MGz+asus gtx670 DCII (перешита в top)
Debian stable

skvili

Судя по описанию, таким образом настроенная ОС называется "киоск", можете поискать что-нибудь типа "linux киоск" в поисковых машинах. Как-то раз передо мной стояла похожая задача, реализовал я ее примерно таким образом:
1. Поставить debian net-install "без галочек"
2. из-под root apt-get update && apt-get upgrade && apt-get install xorg openbox obconf obmenu iceweasel iceweasel-l10n-ru  (хотя можно любой другой браузер)
3. Можно добавить пользователя, если не хватит того, что был создан в процессе установки add user "имя нового пользователя"
4. touch /home/"имя нового пользователя"/.xinitrc && echo -e >  /home/"имя нового пользователя"/.xinitrc "iceweasel &\nopenbox"
touch /home/"имя нового пользователя"/.login_bash && echo >  /home/"имя нового пользователя"/.login_bash startx


На этом собственно все, при логине пользователя, будет автоматически запускаться Х сервер, WM openbox и браузер iceweasel, можете еще поставить дополнение https://addons.mozilla.org/ru/firefox/addon/full-fullscreen/
Если пользователя будет напрягать ввод логина и пароля в bash посмотрите здесьhttps://wiki.archlinux.org/index.php/Openbox_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)#.D0.9C.D0.B5.D0.BD.D0.B5.D0.B4.D0.B6.D0.B5.D1.80.D1.8B_.D0.B2.D1.85.D0.BE.D0.B4.D0.B0_.D0.B2_.D1.81.D0.B8.D1.81.D1.82.D0.B5.D0.BC.D1.83
Для редактирования меню openbox используйте obmenu