Ограничение пользователя графического интерфейса для выполнения только предопределенных действий в Ubuntu

Вы забыли доллар у кошачьей очереди.

cat /opt/$USER/$new_student_name.txt
1
21.10.2021, 08:14
1 ответ

Взгляните на chroot, который ограничивает процесс (, такой как верхний процесс зарегистрированного -пользователя ), определенным деревом подкаталогов (, также называемым «тюрьмой chroot» ). Этому дереву подкаталогов потребуется копия/ссылка на каждый файл, библиотеку и приложение, которые нужны пользователю. И наоборот, пользователь не может получить доступ ни к чему, что не находится в этом дереве подкаталогов.

Существуют руководства по настройке этого в Ubuntu, например. здесь(первый результат Google, есть еще много ).

Если вы хотите, чтобы вход с графическим интерфейсом выполнялся в chroot-тюрьме, вам придется изменить процесс входа в систему для этого конкретного пользователя в конфигурации диспетчера отображения. (Думаю, это gdmили kdmв Ubuntu, но я некоторое время не использовал Ubuntu ).

0
21.10.2021, 08:42

Теги

Похожие вопросы