LINUX.ORG.RU

Создание общедоступной видеотеки на ubuntu


0

0

Друзья,

недавно встал вопрос создания в библиотеке общедоступной видеотеки. Стоит компутер, любой желающий пришел и скачал то, что ему нужно на юсб диск. Важно чтобы не испортить систему и ничего не закачать с флешки на компутер. Физического доступа к системному блоку нет. Только монитор, мышь и usb входы. В линуксах новичок, делаю все на добровольных началах, прошу ваших комментариев и замечаний по моим действиям для создания безопасной видеотеки.

1. Автомонтирование ntfs диска в режиме чтения 2. Создание специального пользователя videouser, под которым все желающие будут работать с видеотекой 3. Установка при загрузке ОС автовхода под пользователем videouser с таймером 3с (для администрирования можно будет выбрать вход под пользователем с правами на запуск sudo) 4. Редактирование меню загрузки – убираем все пункты кроме «Ubuntu 9.10, kernel 2.6.31-14-generic» 5. Отключение горячих клавиш (кроме Ctrl+Alt+Backspace для внепланового выключения видеотеки) 6. Выключаем управление питанием 7. Заходим под пользователем videouser и удаляем с рабочего стола все меню, апплеты и панели. В итоге на рабочем столе будет ярлык на автоматически примонтированный диск с содержимым видеотеки и ярлык подключенного съемного usb диска 8. Важно! Ключевой момент. Меняем владельца папки /home/videouser на пользователя, под которым происходит администрирование. Ставим на папку /home/videouser права для пользователя videouser только чтение. 9. Автовыключение компьютера по таймеру

Известные проблемы. 1. Ряд системных папок имеет доступ для всех на чтение-запись-выполнение

Ответ на: комментарий от tux2002

man tune2fs (ключ -m) - писать с флешки на винт будет проблема

x905 ★★★★★
()

На компе для пользователей вытащить HDD и запускать только с LiveCD. А доступ к файлам по ФТП «только для чтения» с компа с данными.

anonymous
()
Ответ на: комментарий от aleksss

ну так и поставь комп-посредник чисто для флешек с сетевым обращением к защищённому хранилищу на соседнем компе-сервере. Убери с посредника всё лишнее и запиши образ его диска на флешку. И потом с неё хоть каждый день переустанавливай за 5 минут чистым-эталонным, если кто-то будет постоянно что-то на нём взламывать.

anonymous
()

Я бы попробовал как-то так: монтируем всё read-only, что не ридонли, то nodev,nosuid,noexec. а вместо менеджера окон и окружения запускаем голый файл-менеджер. /dev/shm mount bind в /tmp.

Marmirus ★★
()
Ответ на: комментарий от anonymous

Посредник здесь не должен быть использован, все надо реализовать на одной машине

aleksss
() автор топика

А если делать mount --bind -o noexec,nosuid,nodev /dev/shm на все эти системные директории (добавить в /etc/fstab)?
А вообще-то грамотному юзеру не составить особого труда зайти файловым менеджером в /usr/bin и запустить что угодно, хоть экранную клавиатуру с терминалом.
Так что можно остальные приложения и оставить, по-моему...

Xenius ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.