Сообщений: 6, участников: 5 Теги: права ограниченная учетка
Дмитрий Смирнов Записей: 2 |
Здрайвствуйте. Хотелось бы уточнить процедуру назначения прав пользователя в СПО. Система Edubuntu. В Windows все было просто, создаешь ограниченнцю учетку и система за тебя делает все сама...можно и вручную, но в автомате быстрее. Как это осуществить в Edubuntu? То есть какие именно ограничения следует налагать на пользователя(например запрет на изменение системных файлов, запрет доступа к изменению настроек) и как их осуществить. В мастере пользователей есть назначение прав, вопрос хватает ли этого списка. Система конечно просит пароль при попытке доступа в настройкам, но....во все ли настройки? Также есть вопрос по блокировке доступа к устройствам: USB порты, дисковолы и прочее. И наконец последний момент, каким образом запретить ограниченной записи поменять пароль самой себе. |
Julia Dronova (administrator) Записей: 3144 |
по первому вопросу вот почитать для начала: РАЗ, ДВА По второму вопросу: как именно ограничить? чтобы могли видеть содержимое, но не могли изменять? чтобы вообще не видеть? что-то ещё..? По третьему вопросу что-то не представляю, как сделать. Полюбому простой запуск passwd без параметров от пользователя даёт возможность этому пользователю поменять себе пароль...
|
testuser Записей: 990 |
> простой запуск passwd без параметров от пользователя даёт возможность этому пользователю поменять себе пароль.. 4-я колонка в /etc/shadow (/etc/tcb/${username}/shadow): кол-во дней, после которого разрешается менять пароль. |
Марина Волвенкина Записей: 11 |
Julia Dronova (administrator) писал(а): По второму вопросу: как именно ограничить? чтобы могли видеть содержимое, но не могли изменять? чтобы вообще не видеть? что-то ещё..? Как запретить, программно, доступ USB портам, чтоб вообще флешка не определялась, но при этом usb мышки и клавиатуры работали.
|
testuser Записей: 990 |
> чтоб вообще флешка не определялась Вырубить "USB Mass Storage support" в ядре. При втыке флэшки следов не будет даже в dmesg. От честных граждан: ядро не трогать, выключить автомонтирование usb storage через HAL, отобрать пароль root, чтобы не монтировали руками. Этот пункт дистрозависим. |
Николай Глущенко Записей: 130 |
Марина Волвенкина писал(а): Как запретить, программно, доступ USB портам, чтоб вообще флешка не определялась, но при этом usb мышки и клавиатуры работали. Я прочел слово программно, но тем не менее это же можно сделать и аппаратно в биосе. Как раз с поддержкой мышек и клавиатур. Кому-то это проще сделать именно так.
|
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .