Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Свободное Программное Обеспечение → Права пользователя
Последние записи

Права пользователя

Подписаться на Права пользователя Сообщений: 6, участников: 5 Теги: права ограниченная учетка

  • Участвуют:
  • Дмитрий Смирнов
  • Julia Dronova (administrator)
  • testuser
  • Марина Волвенкина
  • Николай Глущенко
Ответить


23 июля 2010, 23:59
Icon_missing_medium Дмитрий Смирнов Записей: 2

          Здрайвствуйте.

Хотелось бы уточнить процедуру назначения прав пользователя в СПО. Система Edubuntu. В Windows все было просто, создаешь ограниченнцю учетку и система за тебя делает все сама...можно и вручную, но в автомате быстрее. Как это осуществить в Edubuntu? То есть какие именно ограничения следует налагать на пользователя(например запрет на изменение системных файлов, запрет доступа к изменению настроек) и как их осуществить. В мастере пользователей есть назначение прав, вопрос хватает ли этого списка. Система конечно просит пароль при попытке доступа в настройкам, но....во все ли настройки?

Также есть вопрос по блокировке доступа к устройствам: USB порты, дисковолы и прочее.

И наконец последний момент, каким образом запретить ограниченной записи поменять пароль самой себе.

 
24 июля 2010, 00:42
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

по первому вопросу вот почитать для начала:

РАЗ, ДВА

По второму вопросу: как именно ограничить? чтобы могли видеть содержимое, но не могли изменять? чтобы вообще не видеть? что-то ещё..?

По третьему вопросу что-то не представляю, как сделать. Полюбому простой запуск passwd без параметров от пользователя даёт возможность этому пользователю поменять себе пароль...

 

 
24 июля 2010, 01:32
Icon_missing_medium_medium testuser Записей: 990

> простой запуск passwd без параметров от пользователя даёт возможность этому пользователю поменять себе пароль..

4-я колонка в /etc/shadow  (/etc/tcb/${username}/shadow): кол-во дней, после которого разрешается менять пароль.

 
06 февраля 2011, 13:57
Icon_missing_medium Марина Волвенкина Записей: 11

Julia Dronova (administrator) писал(а):

По второму вопросу: как именно ограничить? чтобы могли видеть содержимое, но не могли изменять? чтобы вообще не видеть? что-то ещё..?

Как запретить, программно, доступ USB портам, чтоб вообще флешка не определялась, но при этом usb мышки и клавиатуры работали. 
 
06 февраля 2011, 15:03
Icon_missing_medium_medium testuser Записей: 990

> чтоб вообще флешка не определялась

Вырубить "USB Mass Storage support" в ядре. При втыке флэшки следов не будет даже в dmesg.

От честных граждан: ядро не трогать, выключить автомонтирование usb storage через HAL, отобрать пароль root, чтобы не монтировали руками. Этот пункт дистрозависим.

 
07 февраля 2011, 19:07
Untitled_medium Николай Глущенко Записей: 130

Марина Волвенкина писал(а):

Как запретить, программно, доступ USB портам, чтоб вообще флешка не определялась, но при этом usb мышки и клавиатуры работали.

Я прочел слово программно, но тем не менее это же можно сделать и аппаратно в биосе. Как раз с поддержкой мышек и клавиатур. Кому-то это проще сделать именно так. 

Войдите чтобы ответить на тему

Форумы → Свободное Программное Обеспечение → Права пользователя
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .