creazioni permessi

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
gorge91
Linux 0.x
Linux 0.x
Messaggi: 76
Iscritto il: dom 13 mar 2005, 0:00
Località: bahia-brasile

creazioni permessi

Messaggio da gorge91 »

ciao, qualcuna sa come creare un gruppo che abbia permessi limitati (es. solo uso di openoffice) ma che non possa fare altro, niente internet, mail, installazione programmi etc?
se si come?

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Messaggio da tgmx »

Qualcuno più esperto di me ti aiuterà a risolvere il tuo problema, comunque considera che per quanto riguarda internet, un utente normale non può effettuare una connessione se non ha i permessi di lettura sulla porta e di solito è così.
Di conseguenza non scarica nemmeno la posta a meno che non sia tu ad effettuare la connessione.
I programmi possono essere istallati solo dall'utente root.

Per il resto un utente normale difficilmente riuscirà a fare danni sul sistema dato che può solo eseguire programmi come OpenOffice ecc...

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

Senza nessuna pretesa che il sistema funzioni:
togli browsers e quant'altro dal PATH degli utenti e vietane l'esecuzione fuorché a root, lasciando per gli utenti solo i programmi di cui consenti l'esecuzione (es. openoffice)
monta le home degli utenti e consenti il montaggio dei dispositvi removibili con l'opzione noexec (vedi man mount)

gorge91
Linux 0.x
Linux 0.x
Messaggi: 76
Iscritto il: dom 13 mar 2005, 0:00
Località: bahia-brasile

Messaggio da gorge91 »

ma io vorrei crare un gruppo con meno permessi, é possibile o no?

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

beh no, non esistono permessi astratti tipo "navigare la rete", "giocare", "usare openoffice". esistono solo permessi di lettura/scrittura/esecuzione e corrispondenti sulle directory. giostrandoli opportunamente puoi raggiungere risultati vagamente simili, ma non è banale.

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

Beh, una strada che potresti esplorare è quella della Access Control Lists (ACL) e di Selinux, ma ti sto indicando un sentiero che non ho mai percorso, non so se ti porterà quindi su una vetta, nel fondo di una desolata valle o in mezzo a un ginepraio...

Rispondi