Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Как ограничить доступ к файлам firefox-у?  (Прочитано 1117 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Чтобы не было утечки рабочей информации сижу под пользователем work, которому ограничен доступ в инет:
sudo iptables -A OUTPUT -m owner --uid-owner work -j DROP
И действительно запуск Firefox "в лоб" не дает доступа в инет. Firefox запускаю через админа с помощью команды:
gksu -w -u admin gksu firefox
Но почему- то Firefox видит личные файлы work (это понятно с помощью просмотра папок при действии "Сохранить как"). Дал права только владельцу на секретную папку. Теперь они выглядят так:
drwx------
Но все равно firefox имеет доступ к секретным данным...

Что делать?

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #1 : 02 Ноября 2017, 13:37:56 »
gksu -w -u admin gksu firefox
Может объясните логику
Код: (bash) [Выделить]
gksu -w -u admin gksu firefox

А то такое построение читается так
выполнить команду от имени admin "запустить фаерфокс с правами рута!"
Должно быть как минимум так:
Код: (bash) [Выделить]
gksu -w -u admin firefox
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн Azure

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 6017
  • Windows10, i3wm on Debian9, Manjaro20.0
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #2 : 02 Ноября 2017, 13:45:15 »
Чтобы не было утечки рабочей информации
больше влияет запуск firefox от администратора: закрыли щелочку по пользователю и открыли "дырень" по администратору.
Если уж на то пошло firefox от простого пользователя, даже guest подойдет.
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #3 : 02 Ноября 2017, 13:50:37 »
Чтобы не было утечки рабочей информации
больше влияет запуск firefox от администратора: закрыли щелочку по пользователю и открыли "дырень" по администратору.
Если уж на то пошло firefox от простого пользователя, даже guest подойдет.

Я долго пытался это сделать, но пакет "sux" теперь нигде не найти. Можете подсказать,  как запустить ГРАФИЧЕСКОЕ приложение из-под юзера без админских прав?

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6733
  • 20% Cooler
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #4 : 02 Ноября 2017, 17:54:21 »
O_o
просто запустить..
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #5 : 02 Ноября 2017, 18:04:42 »
но пакет "sux" теперь нигде не найти
Чем gksu не угодил?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн sidbar

  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #6 : 02 Ноября 2017, 21:38:04 »
Но все равно firefox имеет доступ к секретным данным...
Что делать?
Настроить apparmor.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #7 : 03 Ноября 2017, 01:57:20 »
sidbar, топик читаем, прежде чем ляпать непойми что?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #8 : 06 Ноября 2017, 10:31:21 »
O_o
просто запустить..

Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователябез админских прав?

Пользователь добавил сообщение 06 Ноября 2017, 10:32:38:
Чем gksu не угодил?…

Тогда под админом в инет выходим...

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #9 : 06 Ноября 2017, 11:06:03 »
AlekseyUbuntu, уважаемый, мозг включать не пробовали? Вы хоть понимаете что вообще делаете или делаю и потом доказываю, что это остальные идиоты?

Еще раз, для тех, кто в танке:
Код: (bash) [Выделить]
gksu -w -u admin gksu firefox
Это равносильно
Код: (bash) [Выделить]
gksu firefox
То есть запуску от root
Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователябез админских прав?
А gksu ниразу не графическое приложение. Ну ок...
и как же guest в Ubuntu то запускает приложения... не имея, грубо говоря, вообще никаких прав

Код: (bash) [Выделить]
man gksu
GKSU(1)
User Commands
GKSU(1)

NAME
       gksu - GTK+ frontend for su and sudo
« Последнее редактирование: 06 Ноября 2017, 11:08:56 от EvangelionDeath »
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн sidbar

  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #10 : 06 Ноября 2017, 14:11:28 »
топик читаем, прежде чем ляпать непойми что?…
У меня так настроено с помощью этой программы, за пределы папки профиля работающего юзера, выйти нет возможности, т.е полная изоляция.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как ограничить доступ к файлам firefox-у?
« Ответ #11 : 06 Ноября 2017, 16:52:16 »
Интересно как вы запустите ГРАФИЧЕСКОЕ приложение из- под другого пользователя без админских прав?
Через gksu

Цитировать
Чем gksu не угодил?…

Тогда под админом в инет выходим...
Если вы скажете запускать от админа, то, да, естественно, будете выходить из-под админа.
Компьютер же идиот, он делает именно то, что вы от него просите, а не то, чего вы от него хотите.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.