URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86935
[ Назад ]

Исходное сообщение
"Закрыть доступ браузеру и файлменеджеру к системе в Linux"

Отправлено MakarSPB , 18-Окт-09 17:50 
Доброго времени суток.
Суть проблемы такова - Нужно сделать систему (Slackware) не доступной для просмотра браузером и файл менеджерами.
Пробовал setfalc - результата 0. (мануалы читал... не помогли)
Если есть у кого нить решения - буду очень благодарен!

Содержание

Сообщения в этом обсуждении
"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено bill , 18-Окт-09 18:02 
>Доброго времени суток.
>Суть проблемы такова - Нужно сделать систему (Slackware) не доступной для просмотра
>браузером и файл менеджерами.
>Пробовал setfalc - результата 0. (мануалы читал... не помогли)
>Если есть у кого нить решения - буду очень благодарен!

Вы о чём?


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 18:05 
Нужно сделать "/" не доступным для просмотра браузером и файл менеджерами.



"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено bill , 18-Окт-09 18:09 
>>Нужно сделать "/" не доступным для просмотра браузером и файл менеджерами.
>>
>

Что за "браузеры и файлменеджеры"? Корень системы виден через http?


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 18:12 
>>>Нужно сделать "/" не доступным для просмотра браузером и файл менеджерами.
>>>
>>
>
>Что за "браузеры и файлменеджеры"? Корень системы виден через http?

Да виден.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 18:11 
>Нужно сделать "/" не доступным для просмотра браузером и файл менеджерами.
>Например - браузер opera. Чтоб если в адресной строке ввести "/" она не показывала корень.

И файловый менеджер запускался в определенной директории и выше ее не поднимался.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 18:12 
Нужно сделать "/" не доступным для просмотра браузером и файл менеджерами.
Например - браузер opera. Чтоб если в адресной строке ввести "/" она не показывала корень.
И файловый менеджер запускался в определенной директории и выше ее не поднимался.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sonkilla , 18-Окт-09 20:51 
да лана вам накинулись на афтора)
MakarSPB если несекрет то зачем вам это нужно?
ну если уж так нужно то смотрите в сторону доступа,chroot и т.д.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено angra , 18-Окт-09 21:14 
chmod --no-preserve-root -R o-r /
Выполнятся будет долго, при желании вместо / задайте список каталогов, которые хотите "закрыть".


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sHaggY_caT , 18-Окт-09 23:15 
>chmod --no-preserve-root -R o-r /
>Выполнятся будет долго, при желании вместо / задайте список каталогов, которые хотите
>"закрыть".

Так делать не следует, если важно, что бы система работала нормально.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 23:05 
Переводим комп. клуб на ляль..
Вот мелочь осталась, дырки потихоньку заделываем.
ps: как приятно что хоть кто то понял суть вопроса.

"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sHaggY_caT , 18-Окт-09 23:13 
>Переводим комп. клуб на ляль..
>Вот мелочь осталась, дырки потихоньку заделываем.
>ps: как приятно что хоть кто то понял суть вопроса.

На мой взгляд, крайне неудачный выбор дистрибутива с учетом того, что, согласитесь, знаний Вам крайне не хватает.

При всем моем личном неоднозначном отношении к Ubuntu, нельзя не признать, что для новичков он достаточно дружелюбен.

А корень системы закрывать не нужно, нужно отключать те сервисы, которые по-умолчанию доступны по сети.

Очень советую почитать про Kiosk-mode в Gnome и KDE, что быпользователи не "лазили туда, куда не нужно".
Если хотите, мы можем пообщаться отдельно:))


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 23:22 
>[оверквотинг удален]
>
>При всем моем личном неоднозначном отношении к Ubuntu, нельзя не признать, что
>для новичков он достаточно дружелюбен.
>
>А корень системы закрывать не нужно, нужно отключать те сервисы, которые по-умолчанию
>доступны по сети.
>
>Очень советую почитать про Kiosk-mode в Gnome и KDE, что быпользователи не
>"лазили туда, куда не нужно".
>Если хотите, мы можем пообщаться отдельно:))

У нас нет ни Гнома ни Кед. Fluxbox и idesk.
Разницы между дистрибутивами особой нет.
Не в дистрибутиве дело то.
Знаний хватает хоть на что то, не боги горшки обжигают.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sHaggY_caT , 18-Окт-09 23:38 
>У нас нет ни Гнома ни Кед. Fluxbox и idesk.

Kiosk-mode для этих WM нет, а значит, пользователь сможет делать все, например, запустить терминал, что можно закрыть в том же Gnome.

>Разницы между дистрибутивами особой нет.

Это не так. Дистрибутивы для гиков всегда требуют более большего напильника, и более сложных процедур последующего обслуживания, при этом новички не знают все нюансов, и задают вопросы подобные Вашим.
Ubuntu, Mandriva, Fedora, да даже CentOS не ставят web-сервер, по-умолчанию настроенный на просмотр всего и вся в системе с правами пользователя web-сервера или даже root'а.
Те, кто Вам не очень культурно отвечали, за минуту отключат такие дырявые сервисы, и им действительно будет все равно.

> Знаний хватает хоть на что то, не боги горшки обжигают.

При всем доброжелательном отношении к Вашему начинанию, но, извините, но по Вашим вопросам этого не скажешь.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено MakarSPB , 18-Окт-09 23:43 
При чем тут веб сервер? Любым браузером можно ползать по компу!
Смотреть директории, читать скрипты...
Вот что закрыть надо - Доступ браузера к системе!

"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено gaa , 19-Окт-09 00:15 
>При чем тут веб сервер? Любым браузером можно ползать по компу!
>Смотреть директории, читать скрипты...
>Вот что закрыть надо - Доступ браузера к системе!

Внимательно читаем любую книжку по юниксу. Потом не менее внимательно читаем man chmod. Затем действуем!


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sHaggY_caT , 19-Окт-09 00:21 
>При чем тут веб сервер? Любым браузером можно ползать по компу!
>Смотреть директории, читать скрипты...
>Вот что закрыть надо - Доступ браузера к системе!

Вы сказали, что виден через HTTP:

>>Что за "браузеры и файлменеджеры"? Корень системы виден через http?
>Да виден.

Вашу задачу можно реализовать нормальным и адекватным способом только через kiosk-mode.
Это специальные режимы для DE, которые не позволяют запускать терминал, убирают лишние кнопочки и настройки, и на Linux-терминалах всегда и используют kiosk-mode, это и есть единственно верное и некривое решение для Вашей задачи.
Подробнее, например, можно почитать тут:

* http://rhd.ru/docs/manuals/enterprise/RHEL-4-Manual/desktop-...

Решение проблемы через выставление прав, это путь в "Москву через Владивосток", неадекватно усложненный простой, на самом деле, задаче, и нормально он может быть реализован только через средства мандатного контроля (тот же SELinux), настройка которого требует некоторых профессиональных знаний и опыта.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено Cate , 19-Окт-09 10:55 
Мда.. кто-то тут на счет новичков прикалывается...

вот вам когда-нибудь такая задача требовалась? На самом деле, ввиду того, что игры стоят в вайне. есть мнение что надо и броузеры пускать под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено sHaggY_caT , 19-Окт-09 11:22 
>Мда.. кто-то тут на счет новичков прикалывается...
>
>вот вам когда-нибудь такая задача требовалась? На самом деле, ввиду того, что
>игры стоят в вайне. есть мнение что надо и броузеры пускать
>под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...

Что бы использовать IE, на сколько я слышала, нужна лицензия на любую версию Windows.
Для FireFox есть настройки для kiosk режима, убирающие из него ненужный функционал.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено Square , 19-Окт-09 13:06 
>Мда.. кто-то тут на счет новичков прикалывается...
>
>вот вам когда-нибудь такая задача требовалась? На самом деле, ввиду того, что
>игры стоят в вайне. есть мнение что надо и броузеры пускать
>под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...
>

Для использования ИЕ в компьютерном клубе понадобится специальная лицензия.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено Cate , 19-Окт-09 13:27 
>>Мда.. кто-то тут на счет новичков прикалывается...
>>
>>вот вам когда-нибудь такая задача требовалась? На самом деле, ввиду того, что
>>игры стоят в вайне. есть мнение что надо и броузеры пускать
>>под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...
>>
>
>Для использования ИЕ в компьютерном клубе понадобится специальная лицензия.

чего вы к этому ие сраному прицепились? можно что угодно поставить, хоть хром.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено Cate , 19-Окт-09 13:30 
>[оверквотинг удален]
>>>
>>>вот вам когда-нибудь такая задача требовалась? На самом деле, ввиду того, что
>>>игры стоят в вайне. есть мнение что надо и броузеры пускать
>>>под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...
>>>
>>
>>Для использования ИЕ в компьютерном клубе понадобится специальная лицензия.
>
>чего вы к этому ие сраному прицепились? можно что угодно поставить, хоть
>хром.

опера кстати в chroot прекрасно заработала. всем спасибо, все свободны.


"Закрыть доступ браузеру и файлменеджеру к системе в Linux"
Отправлено Square , 19-Окт-09 13:32 
>[оверквотинг удален]
>>>>игры стоят в вайне. есть мнение что надо и броузеры пускать
>>>>под вайном.. Оставить IE, а на него какую-нить виндовую утилитку накрутить...
>>>>
>>>
>>>Для использования ИЕ в компьютерном клубе понадобится специальная лицензия.
>>
>>чего вы к этому ие сраному прицепились? можно что угодно поставить, хоть
>>хром.
>
>опера кстати в chroot прекрасно заработала. всем спасибо, все свободны.

И тебе , тоже не болеть...