LINUX.ORG.RU

Запретить пользователям устанавливать программы


0

1

Собстно, сабж.

Есть дистр (допустим, Ubuntu).
Вход в систему осуществляется по логину и паролю, допустим Vasya 123456

Дальше этот Вася хочет установить wine (естессно вылетит окно, которое будет просить ввод пароля и Вася введет 123456)

так вот, как это дело можно запретить?!

Сделать так, чтобы пароль от входа в систему отличался от пароля, который используется в административных целях.

Спасибо заранее.

А что, в бубунте по умолчанию в /etc/sudoers всем пишется ALL = (ALL) ALL ? Да еще и все юзвери по умолчанию в группе wheel?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Нет, надо включать в судо ручками. ЕСли ТС создаст нового юзера, то он не сможет ставить программы. Разве что в хомяк.

darkshvein ☆☆
()
Ответ на: комментарий от darkshvein

Тогда вообще ничего не понимаю: ТС сам дал пользователю такие полномочия и не знает, как их отключить...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от aydar

>Убрать Васю из группы администраторов?

Блин, точно :)

А он сам себе потом эту группу не сможет поменять?!

lexxus-lex ★★★
() автор топика

На убунте первым делом создают юзера-администратора, а конечного юзера, который будет собственно работать с этим компьютером, заводят во вторую очередь. Он по умолчанию в число судоеров не входит.

anonymous
()
Ответ на: комментарий от lexxus-lex

>А он сам себе потом эту группу не сможет поменять?!

Нет, у него не сработает sudo, которое необходимо для занесения себя в группу.

anonymous
()
Ответ на: комментарий от darkshvein

на home можно noexec накатить. но не спасет от exec, например.
юзер может распаковать пакет в свой хомяк и стартануть софт оттуда

fr_butch
()
Ответ на: комментарий от anonymous

посрамился. никогда не проверял, помогает ли /lib/ld-linux.so.2 обойти noexec. оказывается уже давно не помогает.
так то скорее всего из home с noexec юзер сможет только shell скрипты запускать.
ну и кнчно же если /tmp тоже с noexec. и больше нет других мест, куда юзер может писать

fr_butch
()
Ответ на: комментарий от anonymous

софт какбы разный может быть
% sh some_script.sh

anonymous
()
Ответ на: комментарий от fr_butch

А юзер Вася способен добраться аж до ld-linux.so.2? Тогда ему можно и админа дать.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.