Como faço para restringir usuários?

5

Estou usando o Ubuntu 10.04. Eu gostaria de criar uma nova conta para outras pessoas usando meu computador. Gostaria que meu convidado tivesse acesso à Internet, ao editor de texto e a outros aplicativos instalados no meu computador sem ter acesso aos meus dados (e obviamente às configurações do sistema).

Eu adicionei um usuário "convidado" usando a interface gráfica ( System -> Administration -> Users and groups ). Meu convidado tem agora acesso ao aplicativo, mas não full - vinho e VirtualBox estão vazios (vinho tem apenas notepad vinho, no VirtualBox não há nenhuma máquina virtual instalada). Internet e chat são bons, mas "guest" tem acesso a qualquer coisa no computador via terminal, e eu gostaria de mantê-lo em seus hóspedes home (tem muita gente usando meu computador, nem todos eu conhece bem).

Eu encontrei no link como alterar os privilégios do usuário via terminal e estou querendo saber se o comando chmod -vR --preserve-root 700 /home/maria está bem?

/home tem dois diretórios: guest e maria .

E como garantir ao meu convidado o acesso a aplicativos instalados no wine e no VirtualBox sem precisar instalá-lo novamente?

Esta é uma saída para os convidados groups :

guest@marysia-ubuntu:~$ groups
guest adm dialout fax cdrom floppy tape dip video plugdev fuse nopasswdlogin
guest@marysia-ubuntu:~$

E isso para marias groups :

maria@marysia-ubuntu:~$ groups
maria adm dialout cdrom plugdev lpadmin admin sambashare guest
maria@marysia-ubuntu:~$
    
por maria 26.02.2011 / 22:08

1 resposta

5

Se você estiver preocupado apenas com a possibilidade de outros usuários verem seus arquivos, execute chmod -R o-rwx /home/maria . Revoga todas as permissões para o mundo (incluindo guest).

guest não pertence ao grupo admin, o que significa que ele não pode executar comandos como outros usuários (como root) através do sudo (OK)

Como observado pelo Takkat, qualquer pessoa que tenha acesso físico à máquina pode obter acesso aos arquivos. A única maneira de protegê-lo disso é criptografar a unidade. Se você colocar uma senha da BIOS na máquina, o visitante pode tirar o HDD dela.

    
por Lekensteyn 26.02.2011 / 22:51