Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Obecná podpora => Téma založeno: mr.puschkin 16 Září 2009, 10:23:52

Název: Uživatelská práva - omezení na minimum
Přispěvatel: mr.puschkin 16 Září 2009, 10:23:52
Zdravím všechny!

Potřeboval bych v Ubuntu (9.04) omezit práva u jednoho uživatelského účtu na minimum. Představu mám takovou, že pod daným uživatelským účtem zůstane na ploše pouze jediná ikona a přístup ke všemu ostatnímu bude zamítnutý. Tím mám na mysli že daný uživatel nebude mít práva ani např. na spuštění aplikací(byť i textového editoru), terminálu, přístup k nastavením adpod. Zatím jsem mu odepřel práva pouze v

1)System -> Administration -> Users and Groups
2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"
3)Odebral jsem mu práva na vypnutí PC, restartování apod.

Jsem v Linuxu začátečník, nepodařilo se mi nikde najít omezení práv v takovémto rozsahu, proto se obracím na Vás.
Předem děkuji za každou radu
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: arrange 16 Září 2009, 11:18:36
Jako nejjednodušší řešení se mi zdá zrušit panel.

Nechat jen jeden, na něm odebrat vše, co se dá, a nastavit killall gnome-panel po přihlášení do trestancova účtu.
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: Roman Vacho 16 Září 2009, 11:19:44
Veřejné PC?
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: mr.puschkin 16 Září 2009, 11:51:08
arrange

"Trestancův účet", to mě vážně pobavilo. ;D Příkaz "killall gnome-panel" ale zatím nějak nefunguje. Panel pouze problikne a je tam vidět nadále.Zadávám ho samozřejmě jako sudo. Každopádně díky za radu, zkusím něco pogooglit.
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: matyskovo 16 Září 2009, 13:35:32
Prakticky všechno, co potřebujete je tady: http://wiki.ubuntu.cz/Nezni%C4%8Diteln%C3%BD%20desktop
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: mr.puschkin 16 Září 2009, 14:03:54
matyskovo

Děkuji ale podle tohoto návodu jsem postupoval při mém kroku č. 2
(   2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"   )

Nicméně, pokročil jsem a nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Neznáte na to nějaký lék?Nebo jdou nějak vyjmenovat aplikace které uživatel bude moci spustit nebo obráceně, které nebude moci spustit?
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: Krysař 16 Září 2009, 14:34:29
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: pakanek 16 Září 2009, 15:17:26
Co ten uživatel vlastně potřebuje dělat? Použij nějaký jednoduchý správce oken (Fluxbox, Fvwm...) a změň vlastníka/skupinu konfiguračních souborů, aby do nich uživatel nemohl zapisovat. Pak na levé/pravé tlačítko myši nastavíš tebou napsané menu a máš po starostech - co se týče GUI. Aby uživatel nemohl spouštět editor apod, tak k tomu budeš potřebovat ACL.

...ps: je dobré explicitně specifikovat konfigurační soubor WM při jeho spuštění.
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: matyskovo 16 Září 2009, 21:34:04
matyskovo

Děkuji ale podle tohoto návodu jsem postupoval při mém kroku č. 2
(   2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"   )

Nicméně, pokročil jsem a nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Neznáte na to nějaký lék?Nebo jdou nějak vyjmenovat aplikace které uživatel bude moci spustit nebo obráceně, které nebude moci spustit?
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: arrange 16 Září 2009, 22:51:33
nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Toto dilema je v Gnome momentálně asi neřešitelné. Buď ikony a zároveň right-click, nebo nic. V KDE to prý ale jde...

Další odkazy:
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/desktop-guide/ch-ddg-lockdown.html
http://docs.sun.com/app/docs/doc/817-5310/6mkpbn3up?a=view
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: Firzen 17 Září 2009, 00:22:26
I kdyby se podařilo to zakázání pravého tlačítka, stále tu je ALT+F2 8)  Btw: kdo bude chtít, ten ta práva získá jinak.
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: mr.puschkin 17 Září 2009, 07:32:25
Citace
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)

Nad tímhle jsem již uvažoval ale konec konců je to vcelku dobrý nápad. Níže vysvětluji.

Citace
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...

Uživatel spustí PC, nabootuje Ubuntu, spustí se VMware, pod ním nabootuje XP, spustí se Gnome-RDP a automaticky se přihlásí na XP. Teď jde o to, aby uživatel neměl žádnou šanci se pohybovat v Ubuntu. Nejlepší by tedy bylo:Pokud bych vzdálenou plochu řešil po spuštění automaticky, bylo by nutné nastavit, aby Ubuntu počkalo cca 1-2min než nabootuje XP pod VMwarem. Když by uživatel vzdálenou plochu vypnul, Ubuntu by dalo např. 3 možnosti a to:Vypnout PC, Restartovat PC a spustit Gnome-RDP.Toť můj sen :)
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: arrange 17 Září 2009, 08:33:35
I kdyby se podařilo to zakázání pravého tlačítka, stále tu je ALT+F2 8) 
false

Pokud není gnome-panel, není Alt+F2. Dále je možné zakázat klávesové zkratky.
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: mka 17 Září 2009, 10:09:20
Citace
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)

Nad tímhle jsem již uvažoval ale konec konců je to vcelku dobrý nápad. Níže vysvětluji.

Citace
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...

Uživatel spustí PC, nabootuje Ubuntu, spustí se VMware, pod ním nabootuje XP, spustí se Gnome-RDP a automaticky se přihlásí na XP. Teď jde o to, aby uživatel neměl žádnou šanci se pohybovat v Ubuntu. Nejlepší by tedy bylo:Pokud bych vzdálenou plochu řešil po spuštění automaticky, bylo by nutné nastavit, aby Ubuntu počkalo cca 1-2min než nabootuje XP pod VMwarem. Když by uživatel vzdálenou plochu vypnul, Ubuntu by dalo např. 3 možnosti a to:Vypnout PC, Restartovat PC a spustit Gnome-RDP.Toť můj sen :)


Mohl bych se, prosím, zeptat jaký to má všechno důvod nebo účel? Připadá mi to poněkud překombinované...
Název: Re: Uživatelská práva - omezení na minimum
Přispěvatel: arrange 18 Září 2009, 20:40:31
Potřeboval bych v Ubuntu (9.04) omezit práva u jednoho uživatelského účtu na minimum. ...
Jaks' to nakonec vyřešil, Alexandře Sergejeviči?