Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Uživatelská práva - omezení na minimum  (Přečteno 5045 krát)

mr.puschkin

  • Návštěvník
  • Příspěvků: 25
Uživatelská práva - omezení na minimum
« kdy: 16 Září 2009, 10:23:52 »
Zdravím všechny!

Potřeboval bych v Ubuntu (9.04) omezit práva u jednoho uživatelského účtu na minimum. Představu mám takovou, že pod daným uživatelským účtem zůstane na ploše pouze jediná ikona a přístup ke všemu ostatnímu bude zamítnutý. Tím mám na mysli že daný uživatel nebude mít práva ani např. na spuštění aplikací(byť i textového editoru), terminálu, přístup k nastavením adpod. Zatím jsem mu odepřel práva pouze v

1)System -> Administration -> Users and Groups
2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"
3)Odebral jsem mu práva na vypnutí PC, restartování apod.

Jsem v Linuxu začátečník, nepodařilo se mi nikde najít omezení práv v takovémto rozsahu, proto se obracím na Vás.
Předem děkuji za každou radu

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Uživatelská práva - omezení na minimum
« Odpověď #1 kdy: 16 Září 2009, 11:18:36 »
Jako nejjednodušší řešení se mi zdá zrušit panel.

Nechat jen jeden, na něm odebrat vše, co se dá, a nastavit killall gnome-panel po přihlášení do trestancova účtu.
http://www.openstreetmap.org - mapy celého světa "wiki style"

Roman Vacho

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 6355
Re: Uživatelská práva - omezení na minimum
« Odpověď #2 kdy: 16 Září 2009, 11:19:44 »
Veřejné PC?
Vyřešená vlákna je vhodné uzavřít "Topic Solved" dole pod vláknem.

Prosím označit text kódu v editoru # pro lepší formátování textu případného výpisu. Děkuji.

mr.puschkin

  • Návštěvník
  • Příspěvků: 25
Re: Uživatelská práva - omezení na minimum
« Odpověď #3 kdy: 16 Září 2009, 11:51:08 »
arrange

"Trestancův účet", to mě vážně pobavilo. ;D Příkaz "killall gnome-panel" ale zatím nějak nefunguje. Panel pouze problikne a je tam vidět nadále.Zadávám ho samozřejmě jako sudo. Každopádně díky za radu, zkusím něco pogooglit.
« Poslední změna: 17 Září 2009, 09:16:20 od mr.puschkin »

matyskovo

  • Aktivní člen
  • *
  • Příspěvků: 437
Re: Uživatelská práva - omezení na minimum
« Odpověď #4 kdy: 16 Září 2009, 13:35:32 »
Prakticky všechno, co potřebujete je tady: http://wiki.ubuntu.cz/Nezni%C4%8Diteln%C3%BD%20desktop
MB ASUS M2NPV-VM, grafika integrovaná nVidia GeForce 6100, zvukovka integrovaná ADI AD1986A, AMD D-C Athlon A64 X2 4200+ EE, paměť 2GB (KIT 2x1GB) DDR2 800MHz KINGSTON, 2x disk SEAGATE Barracuda 320GB, SATA II, DVD vypalovačka - LG GSA-H42L, UBUNTU 10.04 LL 32-bit.

mr.puschkin

  • Návštěvník
  • Příspěvků: 25
Re: Uživatelská práva - omezení na minimum
« Odpověď #5 kdy: 16 Září 2009, 14:03:54 »
matyskovo

Děkuji ale podle tohoto návodu jsem postupoval při mém kroku č. 2
(   2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"   )

Nicméně, pokročil jsem a nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Neznáte na to nějaký lék?Nebo jdou nějak vyjmenovat aplikace které uživatel bude moci spustit nebo obráceně, které nebude moci spustit?
« Poslední změna: 16 Září 2009, 14:06:51 od mr.puschkin »

Krysař

  • Stálý člen
  • **
  • Příspěvků: 1253
Re: Uživatelská práva - omezení na minimum
« Odpověď #6 kdy: 16 Září 2009, 14:34:29 »
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)
„Nepropadejte naději, jste z nejhoršího vevnitř.“

pakanek

  • Návštěvník
  • Příspěvků: 20
Re: Uživatelská práva - omezení na minimum
« Odpověď #7 kdy: 16 Září 2009, 15:17:26 »
Co ten uživatel vlastně potřebuje dělat? Použij nějaký jednoduchý správce oken (Fluxbox, Fvwm...) a změň vlastníka/skupinu konfiguračních souborů, aby do nich uživatel nemohl zapisovat. Pak na levé/pravé tlačítko myši nastavíš tebou napsané menu a máš po starostech - co se týče GUI. Aby uživatel nemohl spouštět editor apod, tak k tomu budeš potřebovat ACL.

...ps: je dobré explicitně specifikovat konfigurační soubor WM při jeho spuštění.
« Poslední změna: 16 Září 2009, 21:50:47 od pakanek »
PS: Používám Debian unstable.

matyskovo

  • Aktivní člen
  • *
  • Příspěvků: 437
Re: Uživatelská práva - omezení na minimum
« Odpověď #8 kdy: 16 Září 2009, 21:34:04 »
matyskovo

Děkuji ale podle tohoto návodu jsem postupoval při mém kroku č. 2
(   2)Nastavil jsem obnovování plochy po každém "restartu" PC do "základu"   )

Nicméně, pokročil jsem a nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Neznáte na to nějaký lék?Nebo jdou nějak vyjmenovat aplikace které uživatel bude moci spustit nebo obráceně, které nebude moci spustit?
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...
MB ASUS M2NPV-VM, grafika integrovaná nVidia GeForce 6100, zvukovka integrovaná ADI AD1986A, AMD D-C Athlon A64 X2 4200+ EE, paměť 2GB (KIT 2x1GB) DDR2 800MHz KINGSTON, 2x disk SEAGATE Barracuda 320GB, SATA II, DVD vypalovačka - LG GSA-H42L, UBUNTU 10.04 LL 32-bit.

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Uživatelská práva - omezení na minimum
« Odpověď #9 kdy: 16 Září 2009, 22:51:33 »
nyní řeším jak uživateli zakázat pravé tlačítko na ploše a to z toho důvodu, že když udělá right-click a zvolí "Create Launcher", bude moci spustit "vše" včetně terminálu. Zjistil jsem, jak se zakáže celá plocha (včetně right-clicku) ale to mi bohužel zmizí i ta jediná ikona...
Toto dilema je v Gnome momentálně asi neřešitelné. Buď ikony a zároveň right-click, nebo nic. V KDE to prý ale jde...

Další odkazy:
http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/desktop-guide/ch-ddg-lockdown.html
http://docs.sun.com/app/docs/doc/817-5310/6mkpbn3up?a=view
http://www.openstreetmap.org - mapy celého světa "wiki style"

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Uživatelská práva - omezení na minimum
« Odpověď #10 kdy: 17 Září 2009, 00:22:26 »
I kdyby se podařilo to zakázání pravého tlačítka, stále tu je ALT+F2 8)  Btw: kdo bude chtít, ten ta práva získá jinak.
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

mr.puschkin

  • Návštěvník
  • Příspěvků: 25
Re: Uživatelská práva - omezení na minimum
« Odpověď #11 kdy: 17 Září 2009, 07:32:25 »
Citace
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)

Nad tímhle jsem již uvažoval ale konec konců je to vcelku dobrý nápad. Níže vysvětluji.

Citace
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...

Uživatel spustí PC, nabootuje Ubuntu, spustí se VMware, pod ním nabootuje XP, spustí se Gnome-RDP a automaticky se přihlásí na XP. Teď jde o to, aby uživatel neměl žádnou šanci se pohybovat v Ubuntu. Nejlepší by tedy bylo:Pokud bych vzdálenou plochu řešil po spuštění automaticky, bylo by nutné nastavit, aby Ubuntu počkalo cca 1-2min než nabootuje XP pod VMwarem. Když by uživatel vzdálenou plochu vypnul, Ubuntu by dalo např. 3 možnosti a to:Vypnout PC, Restartovat PC a spustit Gnome-RDP.Toť můj sen :)
« Poslední změna: 17 Září 2009, 07:34:08 od mr.puschkin »

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Uživatelská práva - omezení na minimum
« Odpověď #12 kdy: 17 Září 2009, 08:33:35 »
I kdyby se podařilo to zakázání pravého tlačítka, stále tu je ALT+F2 8) 
false

Pokud není gnome-panel, není Alt+F2. Dále je možné zakázat klávesové zkratky.
http://www.openstreetmap.org - mapy celého světa "wiki style"

mka

  • Závislák
  • ***
  • Příspěvků: 1907
  • Chybovat je moje.
    • Příložany Cé Zet
Re: Uživatelská práva - omezení na minimum
« Odpověď #13 kdy: 17 Září 2009, 10:09:20 »
Citace
Je nutne aby si ji spoustel sam? Co kdyby se spoustela automaticky po prihlaseni? (pak by to asi chtelo zajistit, aby ji nemohl ukoncit, popr. aby se znovu spustila...)

Nad tímhle jsem již uvažoval ale konec konců je to vcelku dobrý nápad. Níže vysvětluji.

Citace
Místo toho, co chcete udělat zkuste popsat k čemu to potřebujete udělat... Návod, na nějž jsem Vám dal odkaz řeší vždy po restartu obnovení výchozího stavu, přičemž uživatel nemůže prakticky nikam zapisovat, to nestačí? Jestli má míét uživatel po startu možnost spustit jedinou aplikaci, tak mu ji spusťte automaticky a zakažte mu úplně všecho...

Uživatel spustí PC, nabootuje Ubuntu, spustí se VMware, pod ním nabootuje XP, spustí se Gnome-RDP a automaticky se přihlásí na XP. Teď jde o to, aby uživatel neměl žádnou šanci se pohybovat v Ubuntu. Nejlepší by tedy bylo:Pokud bych vzdálenou plochu řešil po spuštění automaticky, bylo by nutné nastavit, aby Ubuntu počkalo cca 1-2min než nabootuje XP pod VMwarem. Když by uživatel vzdálenou plochu vypnul, Ubuntu by dalo např. 3 možnosti a to:Vypnout PC, Restartovat PC a spustit Gnome-RDP.Toť můj sen :)


Mohl bych se, prosím, zeptat jaký to má všechno důvod nebo účel? Připadá mi to poněkud překombinované...

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: Uživatelská práva - omezení na minimum
« Odpověď #14 kdy: 18 Září 2009, 20:40:31 »
Potřeboval bych v Ubuntu (9.04) omezit práva u jednoho uživatelského účtu na minimum. ...
Jaks' to nakonec vyřešil, Alexandře Sergejeviči?
http://www.openstreetmap.org - mapy celého světa "wiki style"

 

Provoz zaštiťuje spolek OpenAlt.