Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Ограничение работы на пк  (Прочитано 2817 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ZwS

  • Старожил
  • *
  • Сообщений: 1674
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #15 : 10 Февраля 2010, 15:11:14 »
в гдм есть такая вещь как гостевой сеанс. при работе в нем все что делает пользователь не сохраняется.
Dell Inspiron One 2330 | Intel+Radeon HD7650A | 8GB RAM | Ubuntu GNOME 17.10

Оффлайн wl

  • Старожил
  • *
  • Сообщений: 1393
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #16 : 10 Февраля 2010, 15:12:37 »
поставить только чтение на файлы настроек в домашнем каталоге.
пользователь не должен вообше запускать Nautilus
Боюсь, это нереально.

Никто не застрахован от cp /usr/bin/nautilus ~/bin/nau_nauКопировать тоже можно разными способами, поэтому запрет на использование cp не прокатит.

Мое мнение - надо разумно ограничить пользователей в правах и регулярно чистить систему.
А то политика "разрешено только то, что явно разрешено" грозит еще бОльшими геморроями админам, чем политика "явно запрещено"

Пользователь решил продолжить мысль 10 Февраля 2010, 15:14:23:
Цитировать
Банальным rm -rf; tar xzvf default_profile.tar.gz ?
Таким банальным rm -rf можно грохнуть и всю дневную работу пользователя вкупе с профилем. Если уж совсем начудят - обновить дом. файлы на /etc/skel
Я о том же - не все стирать, а по маске. Все программы пишут свои настройки в корень $HOME в каталоги и файлы, начинающиеся с точки - т.е. маску или несколько написать можно.
« Последнее редактирование: 10 Февраля 2010, 15:14:23 от wl »
На свете феньки есть такие, брат Горацио, которых лохи просто не секут. (Шекспир, "Гамлет", вольный перевод)

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #17 : 10 Февраля 2010, 15:18:05 »
Цитировать
пользователь не должен вообше запускать Nautilus
А рабочий стол кто отображать будет?

Оффлайн weezer

  • Автор темы
  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
    • http://forum.ubuntu.ru/index.php?topic=90707.0
Re: Ограничение работы на пк
« Ответ #18 : 10 Февраля 2010, 15:19:30 »
Большое спасибо что откликнулись
Цитировать
Если каждому дать по пользователю - пускай себе меняют вид и раскладки. На других пользователях это не отразится. Помимо можно ещё написать скрипт, целью которого будет поиск в дом. директориях файлов с запрещённым форматом с последующим удалением. Скрипт добавленный в cron будет запускатся по n раз на день и сканить/чистить неугодные админу файлы.
пользователь один
отдельное спасибо wl
Цитировать
Там можно описать акцию "Single click", в том числе и правой кнопкой мыши (Button3),  и не назначать ей никаких команд.
Только что проверил - получилось отключить меню по ПКМ в Опере.

Единственная проблема - там формат файла с конфигом какой-то совершенно неочевидный, поэтому все запреты придется прописывать руками через gui - офигеешь...
то что надо

Ещё раз цель - пользователь запускает только ярлыки с рабочего стола и выключает(ребутит машину)
хоткеи тоже надо незабыть вырубить


робочий стол стал неактивный(пкм), так же как и панель
нада повозиться с nm и часами(погода)
Так же дистрибутив Linux Mint - помогите с очисткой меню

просто не давать пользователю запускать ни терминал, ни файловый менеджер, ничего
« Последнее редактирование: 10 Февраля 2010, 15:26:19 от weezer »

Оффлайн wl

  • Старожил
  • *
  • Сообщений: 1393
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #19 : 10 Февраля 2010, 15:26:04 »
нада повозиться с nm и часами(погода)

nm выключить нафиг и снести, настроить все руками через /etc/network/interfaces

также отключайте выполнение команд по Alt-F2,
терминалы - все (gnome-terminal, xterm, putty, konsole, guake, tilda, ...), все, что получится, лучше вообще снести,
еще переключение в консоль по Ctrl+Alt+F1, -F2, F3, и т.п.

В общем, вам придется изрядно потрудиться, чтобы кастрировать систему так, чтобы она не давала возможности пользователям себя менять. :))
« Последнее редактирование: 10 Февраля 2010, 15:29:21 от wl »
На свете феньки есть такие, брат Горацио, которых лохи просто не секут. (Шекспир, "Гамлет", вольный перевод)

Оффлайн weezer

  • Автор темы
  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
    • http://forum.ubuntu.ru/index.php?topic=90707.0
Re: Ограничение работы на пк
« Ответ #20 : 10 Февраля 2010, 15:29:06 »
вы опередили меня с nm
хоткеи - вырубаю
помогите с меню

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #21 : 10 Февраля 2010, 15:33:52 »
Вы хоть скажите, каким софтом будут пользоваться юзеры?

Оффлайн weezer

  • Автор темы
  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
    • http://forum.ubuntu.ru/index.php?topic=90707.0
Re: Ограничение работы на пк
« Ответ #22 : 10 Февраля 2010, 15:40:48 »
программы написанны самим предприятием
машины для клиентов

Пользователь решил продолжить мысль 10 Февраля 2010, 16:02:08:
подскажите где можно удалить все горячие клавиши
« Последнее редактирование: 10 Февраля 2010, 16:02:08 от weezer »

Оффлайн Goury

  • Участник
  • *
  • Сообщений: 216
  • овц
    • Просмотр профиля
    • Russian Slayers Anime Community
Re: Ограничение работы на пк
« Ответ #23 : 10 Февраля 2010, 16:17:01 »
не, ваще всё просто, да
всё, что относится больше, чем к одному юзеру он полюбому не сможет поменять
всё, что ему менять не надо - човн рут и никаких проблем
то же относится и к раскладкам и к панелькам и ко всему вообще
для полного счастья все доступные на запись каталоги монтируются с ноекзеком (включая /media, /mnt или чего там ещё для флешек)
ну и не давать прав на запись куда не надо
делов на пару минут настройки

система - параметры - комбинации клавиатуры
если стоит какой-нибудь софт, то в нём тоже
декораторы, оконные менеждеры и прочие этим грешат
особенно компиз своими перекрывает те
а впрочем можно в компизе просто забить пустые команды на нужные кнопки - он их с удовольствием съест
« Последнее редактирование: 10 Февраля 2010, 16:18:48 от Goury »
1) сисадмин всегда прав<br />2) если сисадмин неправ - см пункт 1

Оффлайн dimas000

  • Старожил
  • *
  • Сообщений: 1437
  • Ubuntu 9.10 @ 2.6.34
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #24 : 14 Февраля 2010, 01:05:49 »
а и правда ведь, не проще ли тупо чистить юзерский каталог при каждой загрузке? настройки - в /etc/skel, как сказано выше, и пущай себе жмут что ни попадя.
от пользовния консолью вреда никаого не будет - за пределами своей папки юзер ничего не испортит. для сохранения данных монтировать что-нибудь иное куда-нибудь в ~/data с соответствующими правами, ну и чистить там лишнее по желанию... по-моему проще, чем перехватывать мышиные клики.
да, стоит очень хорошо подумать о загрузке системы в single mode. и о загрузке с лайвцд и прочей гадости))) пароль на биос и стальная цепь на корпус должны помочь....
лучше на "ты"

Оффлайн Goury

  • Участник
  • *
  • Сообщений: 216
  • овц
    • Просмотр профиля
    • Russian Slayers Anime Community
Re: Ограничение работы на пк
« Ответ #25 : 14 Февраля 2010, 16:06:51 »
граб запаролить не забыть, да
1) сисадмин всегда прав<br />2) если сисадмин неправ - см пункт 1

Оффлайн v@dik

  • Активист
  • *
  • Сообщений: 409
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #26 : 14 Февраля 2010, 19:14:05 »
Народ - прекращайте нести бред.
ТС - создай отдельного пользователя, в настройках групп добавь нового пользователя в те группы которые сам постчитаеш нужным. Далее, из своего домашнего каталога переносиш в папку пользователя каталоги с конфигурационными файлами (можеш скопом все папки с точкой в начале), делаеш владельцем перенесенных тобой папок себя любимого, группу ставиш ту, в которую твой новый пользователь не входит, для остальных права "только чтение". Параль нового пользователя держиш в тайне.
При таком раскладе твой новый пользователь даже если попытается что-либо поменять, то у него ничего не выйдет, поскольку для записи в папки нужны соотвествующие права, а у него их не будет.

Оффлайн Goury

  • Участник
  • *
  • Сообщений: 216
  • овц
    • Просмотр профиля
    • Russian Slayers Anime Community
Re: Ограничение работы на пк
« Ответ #27 : 14 Февраля 2010, 20:13:33 »
v@dik, он ctrl+alt+del
в грабе [e], дальше [e] по строчке, дописывает single, эрэм эрэф /, привет одмин!
думается нагуглить это всё по поводу входа в систему когда пароль забыл будет не сложно для "умного" программиста
1) сисадмин всегда прав<br />2) если сисадмин неправ - см пункт 1

Оффлайн v@dik

  • Активист
  • *
  • Сообщений: 409
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #28 : 14 Февраля 2010, 20:28:34 »
v@dik, он ctrl+alt+del
в грабе [e], дальше [e] по строчке, дописывает single, эрэм эрэф /, привет одмин!
думается нагуглить это всё по поводу входа в систему когда пароль забыл будет не сложно для "умного" программиста
С таким успехом можно загрузиться с LiveCD а дальше ....
Тут уже не пароли нужно ставить, а хорошо прогретый утюг на задницу.
Насчет grub спорить не буду, а в остальном предложенный мною метод самый оптимальный.
П.С. ctrl+alt+del, ctrl+alt+backspace и прочие комбинации легко поотключать.

Оффлайн MA3X

  • Активист
  • *
  • Сообщений: 649
    • Просмотр профиля
Re: Ограничение работы на пк
« Ответ #29 : 14 Февраля 2010, 20:49:05 »
Убрать панели и меню, предварительно накидав на рабочий стол кнопок только для тех приложений, которые будут нужны.
Юзера убить в правах, отключив ему вообще все, и сделать автологин в него, тупого.
Ну и естессно, если машины однотипные - то сделать образ живой системы.
Юзер, все-таки угрохавший систему, наказывается разливанием живого образа без сохранения результатов его мартышкина труда.
Примерно так.
Microsoft isn't the answer.
Microsoft is the question, and the answer is NO.

 

Страница сгенерирована за 0.073 секунд. Запросов: 23.