Pagina 1 di 1

creazioni permessi

Inviato: lun 4 set 2006, 21:39
da gorge91
ciao, qualcuna sa come creare un gruppo che abbia permessi limitati (es. solo uso di openoffice) ma che non possa fare altro, niente internet, mail, installazione programmi etc?
se si come?

Inviato: mar 5 set 2006, 10:36
da tgmx
Qualcuno più esperto di me ti aiuterà a risolvere il tuo problema, comunque considera che per quanto riguarda internet, un utente normale non può effettuare una connessione se non ha i permessi di lettura sulla porta e di solito è così.
Di conseguenza non scarica nemmeno la posta a meno che non sia tu ad effettuare la connessione.
I programmi possono essere istallati solo dall'utente root.

Per il resto un utente normale difficilmente riuscirà a fare danni sul sistema dato che può solo eseguire programmi come OpenOffice ecc...

Inviato: mar 5 set 2006, 16:58
da albatros
Senza nessuna pretesa che il sistema funzioni:
togli browsers e quant'altro dal PATH degli utenti e vietane l'esecuzione fuorché a root, lasciando per gli utenti solo i programmi di cui consenti l'esecuzione (es. openoffice)
monta le home degli utenti e consenti il montaggio dei dispositvi removibili con l'opzione noexec (vedi man mount)

Inviato: mar 5 set 2006, 17:06
da gorge91
ma io vorrei crare un gruppo con meno permessi, é possibile o no?

Inviato: mer 6 set 2006, 11:54
da useless
beh no, non esistono permessi astratti tipo "navigare la rete", "giocare", "usare openoffice". esistono solo permessi di lettura/scrittura/esecuzione e corrispondenti sulle directory. giostrandoli opportunamente puoi raggiungere risultati vagamente simili, ma non è banale.

Inviato: mer 6 set 2006, 15:25
da albatros
Beh, una strada che potresti esplorare è quella della Access Control Lists (ACL) e di Selinux, ma ti sto indicando un sentiero che non ho mai percorso, non so se ti porterà quindi su una vetta, nel fondo di una desolata valle o in mezzo a un ginepraio...