Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: всё перерыл, но как закрыть пользователю (права user) сеть вообще?  (Прочитано 721 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Станислав Ка

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
  • Понечётный форумчанин™
    • Просмотр профиля
С интернетом - всё довольно просто. Поудалял отовсюду браузеры, но сеть остаётся доступной. Буду очень признателен за подсказку.
Удачи!

Оффлайн gantellus

  • Старожил
  • *
  • Сообщений: 1276
    • Просмотр профиля
система - админиистрирование - пользователи и группы, не?
Придумайте ещё более дружественный интерфейс, и мир породит ещё более тупого юзера (с)
С2Duo 2.4 Ghz, Geforce 8800, Maya 44 PCI

Оффлайн timur73_73

  • Активист
  • *
  • Сообщений: 644
  • йа
    • Просмотр профиля
Если пользователи не сильно продвинутые (не умеют/не хотят пользоваться консолью), то можно удалить network manager, отключить в биосе встроенную сетевую, не встроенную вынуть, отрезать провода - вообще-то не совсем ясно, как используется комп, одним юзверем или несколькими, в т.ч. и админом
Runtu 14.04.2 LTS х64, XFCE 4, 2x Intel(R) Core(TM)2 Duo CPU E6550 2.33GHz, RAM 4Gb, GeForce 210/PCIe/SSE2 512Mb

Оффлайн Belyaev Nikolay

  • Активист
  • *
  • Сообщений: 734
    • Просмотр профиля
    • моя работа- дробилки, грохота...
чего-то не догоняю. если убраны все браузеры и пользователь лишён авторизации sudo? то смысл рубать сеть? действительно как минимум не по админить не фига удалёно
"Сначала они вас игнорируют, потом смеются над вами, потом борются с вами, а потом вы побеждаете"
Махатма Ганди

Оффлайн Станислав Ка

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
  • Понечётный форумчанин™
    • Просмотр профиля
Короче.

Пользователь - ребёнка. Для него заведён отдельный логин. Я ему отрубил всё, что возможно (даже возможность вытаскивать на рабочий стол иконки, хоть сам и не понял - как это сделал). Но надо отрубить и сеть, дабы ненароком на сервак (локальный) не залез, т.к. там может лежать то, чего для него пока рано.
Удачи!

Оффлайн Belyaev Nikolay

  • Активист
  • *
  • Сообщений: 734
    • Просмотр профиля
    • моя работа- дробилки, грохота...
мне почему-то ничего более умного как iptebles
а не я прав!
http://www.opennet.ru/docs/RUS/iptables/#TABLE.OWNERMATCH
Цитировать
Ключи критерия Owner
Ключ    --uid-owner
Пример    iptables -A OUTPUT -m owner --uid-owner 500
Описание    Производится проверка "владельца" по User ID (UID). Подобного рода проверка может использоваться, к примеру, для блокировки выхода в Интернет отдельных пользователей.
"Сначала они вас игнорируют, потом смеются над вами, потом борются с вами, а потом вы побеждаете"
Махатма Ганди

Оффлайн Labaman

  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Короче.

Пользователь - ребёнка. Для него заведён отдельный логин. Я ему отрубил всё, что возможно (даже возможность вытаскивать на рабочий стол иконки, хоть сам и не понял - как это сделал). Но надо отрубить и сеть, дабы ненароком на сервак (локальный) не залез, т.к. там может лежать то, чего для него пока рано.
Самый простой способ забить все адреса локалки в файл /etc/hosts.deny
Например:
ALL: 192.168.1.1
ftpd: 192.168.1.2, 192.168.1.3
Правда это установит ограничения для всей системы.

Оффлайн Станислав Ка

  • Автор темы
  • Участник
  • *
  • Сообщений: 198
  • Понечётный форумчанин™
    • Просмотр профиля
Belyaev Nikolay, спасибо! А существует ли какой вариант проделать это через GUI? Я виндузист и пока не привык к консоли :)

И... Где хранится этот конфиг? Куда всё это прописывать?

Заранее благодарен за ответ.
Удачи!

 

Страница сгенерирована за 0.023 секунд. Запросов: 19.