|
|
|
|
Salut Ben,
On n'a pas trop d'éléments pour te répondre. Quel est le gestionnaire de fenêtres que tu utilises Gnome, KDE, un autre ? La réponse dépend au moins en partie de cette information. Ensuite, il faut que tu précises ce que tu veux faire. Je pense que ce que tu veux éviter c'est que les utilisateurs puisse créer des icônes sur leur "bureau" (et non pas désactiver le clic droit, qui peut servir dans certaines applications, ou ne serait-ce que pour copier-coller si on n'a pas une souris à 3 boutons...). Pour aboutir à ce résultat, si le gestionnaire de fenêtres n'a pas cette fonctionnalité, tu peux toujours jouer sur les permissions Unix des fichiers de configuration du gestionnaire de fenêtres, par exemple. Si ce que tu veux, c'est que les utilisateurs ne puissent pas lancer certaines applications, ou accéder à certaines parties du système, alors le fait de supprimer des icônes ne t'aide pas. Bref, complète notre information, on pourra te répondre mieux. Dal
|
Salut Ben,
Ta question est en fait "comment sécuriser une machine sur laquelle je permets des accès utilisateurs". C'est une *très* vaste question. Je ne peux que te donner quelques indications. Tu devrais te documenter ou te faire assister par un spécialiste dans le domaine de la sécurité (ce que je ne suis pas). Si tu veux restreindre tes utilisateurs, tu peux tourner ta réflexion vers "chroot", qui te permet de "mettre en cage" tes utilisateurs, qui ne pourront (en principe) pas sortir de leur répertoire /home/userxy, ni exécuter des applications en dehors de leur propre arborescence. Le répertoire "/home/userxy" devient pour eux "/". Celà doit être assez coton à mettre en place pour des applications X, en raison du fait que tu dois répliquer dans l'arborescence "/" simulée l'ensemble des exécutables, librairies, etc. nécessaires au fonctionnement des applications souhaitées. Personnellement, je n'ai jamais tenté. De plus chroot doit être configuré correctement pour être réellement efficace, et de préference, utilisé avec un Linux patché évitant des techniques connues d'évasion (exemple de patchs de sécurité http://www.grsecurity.net/) de la cage "chroot". Ceci dit, à partir du moment où tu laisses entrer les utilisateurs dans un système, il y a toujours un petit malin, plus malin que toi (Merci Monsieur Murphy). Alors, si tu ne veux pas que ta machine soit utilisée à mauvais escient, mets y le "minimum de choses" et le moins de choses sensibles, avec un firewall qui bloque les accès à d'autres machines plus sensibles, logge les tentatives, consulte tes logs, etc. Ce "minimum de choses", contrôles en les permissions, restreint les éventuellement plus que le paramétrage par défaut, mets les à jour régulièrement, etc. Part du principe que ton utilisateur arrivera à sortir de sa cage. Bon courage :) Dal |