Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Как ограничить доступ к файлам firefox-у?  (Прочитано 410 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlekseyUbuntu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Чтобы не было утечки рабочей информации сижу под пользователем work, которому ограничен доступ в инет:
sudo iptables -A OUTPUT -m owner --uid-owner work -j DROP
И действительно запуск Firefox "в лоб" не дает доступа в инет. Firefox запускаю через админа с помощью команды:
gksu -w -u admin gksu firefox
Но почему- то Firefox видит личные файлы work (это понятно с помощью просмотра папок при действии "Сохранить как"). Дал права только владельцу на секретную папку. Теперь они выглядят так:
drwx------
Но все равно firefox имеет доступ к секретным данным...

Что делать?

Оффлайн EvangelionDeath

  • Старожил
  • *
  • Сообщений: 1883
  • Ubuntu Mate 16.04 х64
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #1 : 02 Ноябрь 2017, 14:37:56 »
gksu -w -u admin gksu firefox
Может объясните логику
Код: Bash
  1. gksu -w -u admin gksu firefox
  2.  

А то такое построение читается так
выполнить команду от имени admin "запустить фаерфокс с правами рута!"
Должно быть как минимум так:
Код: Bash
  1. gksu -w -u admin firefox
  2.  
Fujitsu UH552: Intel Core i3-3217U, 16GB DDR3 1600MHz, Intel HD4000, Intel 535 120GB/Ubuntu 16.04 Mate
HP 625: AMD Athlon P320, 4GB DDR3 1333MHz, AMD HD4250, Seagate Momentus/Ubuntu 14.04 Mate

Оффлайн Azure

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 5329
  • elementaryOS 0.4 Loki, i3wm on Debian9
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #2 : 02 Ноябрь 2017, 14:45:15 »
Чтобы не было утечки рабочей информации
больше влияет запуск firefox от администратора: закрыли щелочку по пользователю и открыли "дырень" по администратору.
Если уж на то пошло firefox от простого пользователя, даже guest подойдет.
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

Оффлайн AlekseyUbuntu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #3 : 02 Ноябрь 2017, 14:50:37 »
Чтобы не было утечки рабочей информации
больше влияет запуск firefox от администратора: закрыли щелочку по пользователю и открыли "дырень" по администратору.
Если уж на то пошло firefox от простого пользователя, даже guest подойдет.

Я долго пытался это сделать, но пакет "sux" теперь нигде не найти. Можете подсказать,  как запустить ГРАФИЧЕСКОЕ приложение из-под юзера без админских прав?

Оффлайн ALiEN175

  • Старожил
  • *
  • Сообщений: 1203
  • Tri.Optimum
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #4 : 02 Ноябрь 2017, 18:54:21 »
O_o
просто запустить..
415243484c494e5558

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 24216
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #5 : 02 Ноябрь 2017, 19:04:42 »
но пакет "sux" теперь нигде не найти
Чем gksu не угодил?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sidbar

  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #6 : 02 Ноябрь 2017, 22:38:04 »
Но все равно firefox имеет доступ к секретным данным...
Что делать?
Настроить apparmor.
i865,Celeron 2.60GHz,1Gb RAM, GeForce FX5200 128MB
Debian wheezy 32-бит, Xfce

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 24216
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #7 : 03 Ноябрь 2017, 02:57:20 »
sidbar, топик читаем, прежде чем ляпать непойми что?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseyUbuntu

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #8 : 06 Ноябрь 2017, 11:31:21 »
O_o
просто запустить..

Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователябез админских прав?

Пользователь добавил сообщение 06 Ноябрь 2017, 11:32:38:
Чем gksu не угодил?…

Тогда под админом в инет выходим...

Оффлайн EvangelionDeath

  • Старожил
  • *
  • Сообщений: 1883
  • Ubuntu Mate 16.04 х64
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #9 : 06 Ноябрь 2017, 12:06:03 »
AlekseyUbuntu, уважаемый, мозг включать не пробовали? Вы хоть понимаете что вообще делаете или делаю и потом доказываю, что это остальные идиоты?

Еще раз, для тех, кто в танке:
Код: Bash
  1. gksu -w -u admin gksu firefox
  2.  
Это равносильно
Код: Bash
  1. gksu firefox
  2.  
То есть запуску от root
Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователябез админских прав?
А gksu ниразу не графическое приложение. Ну ок...
и как же guest в Ubuntu то запускает приложения... не имея, грубо говоря, вообще никаких прав

Код: Bash
  1. man gksu
  2. GKSU(1)
  3. User Commands
  4. GKSU(1)
  5.  
  6. NAME
  7.        gksu - GTK+ frontend for su and sudo
  8.  
« Последнее редактирование: 06 Ноябрь 2017, 12:08:56 от EvangelionDeath »
Fujitsu UH552: Intel Core i3-3217U, 16GB DDR3 1600MHz, Intel HD4000, Intel 535 120GB/Ubuntu 16.04 Mate
HP 625: AMD Athlon P320, 4GB DDR3 1333MHz, AMD HD4250, Seagate Momentus/Ubuntu 14.04 Mate

Оффлайн sidbar

  • Любитель
  • *
  • Сообщений: 50
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #10 : 06 Ноябрь 2017, 15:11:28 »
топик читаем, прежде чем ляпать непойми что?…
У меня так настроено с помощью этой программы, за пределы папки профиля работающего юзера, выйти нет возможности, т.е полная изоляция.
i865,Celeron 2.60GHz,1Gb RAM, GeForce FX5200 128MB
Debian wheezy 32-бит, Xfce

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 24216
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #11 : 06 Ноябрь 2017, 17:52:16 »
Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователя без админских прав?
Через gksu

Цитировать
Чем gksu не угодил?…

Тогда под админом в инет выходим...
Если вы скажете запускать от админа, то, да, естественно, будете выходить из-под админа.
Компьютер же идиот, он делает именно то, что вы от него просите, а не то, чего вы от него хотите.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.236 секунд. Запросов: 23.