#1 Le 30/10/2008, à 12:20
- Murmure
Comment restreindre l'usage pour un poste libre service ?
Bonjour à tous,
Je souhaite mettre en place un poste en libre service en salle de pause dans mon entreprise afin que tout le monde puisse aller sur internet.
Je souhaite faire ça sous Ubuntu.
Je veux que :
- L'utilisateur puisse seulement naviguer sur internet.
- Il ne puisse télécharger des fichiers QUE vers sa clé USB qu'il aurait branchée sur le poste.
- Il lui soit impossible d'accèder à une console, de bidouiller le bureau, la résolution, ou autre
- qu'il ne puisse pas explorer le réseau de la boite.
Connaissez vous des docs qui pourraient m'aider dans mon projet ?
Avez vous mis en place quelque chose d'approchant ?
Bref, je suis preneur de tout conseil/info disponible avant de commencer ce projet.
Merci de votre aide !
#2 Le 31/10/2008, à 10:14
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Personne n'a une idée ?
#3 Le 31/10/2008, à 12:01
- wsaintcr
Re : Comment restreindre l'usage pour un poste libre service ?
bonjour,
- mettre en place un routeur type Dlink 604 à 30 € entre le réseau de l'entreprise et le PC. Le routeur prenant une @ip du réseau local de l'entreprise, ainsi que la conf passerelle et DNS sur sa partie WAN (Le WAN pour le routeur sera le LAN de l'entreprise).
- activer le serveur DCHP sur le routeur coté LAN
- Connecter le PC sur le LAN du routeur
- retirer le Hd du PC
- mettre un CD Live Ubuntu et booter.
Certes l'utilisateur peut tout faire mais sans disque dur, ni accès au LAN de l'entreprise ce sera difficile de faire trop de mal. A chaque reboot Ubuntu sera préconfiguré LiveCD.
Hors ligne
#4 Le 04/11/2008, à 15:44
- ikehOn
Re : Comment restreindre l'usage pour un poste libre service ?
Encore plus simple mettre en place un client léger ... uniquement Internet et la clés USB.
S'il modifie reboot de la machine et Hop comme neuf ... ca vaut entre 150 et 300 € HT chez HP ou Wise.
Internet killed Jesus
Hors ligne
#5 Le 04/11/2008, à 21:04
- wsaintcr
Re : Comment restreindre l'usage pour un poste libre service ?
mumure était pressé d'avoir une réponse mais maintenant qu'il y en a 2, pas de nouvelle.
Hors ligne
#6 Le 07/11/2008, à 09:16
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
mumure était pressé d'avoir une réponse mais maintenant qu'il y en a 2, pas de nouvelle.
Désolé j'ai eu beaucoup de boulot j'ai pas eu le temps de revenir voir ... sorry
Le problème c'est que ça doit se faire sans dépense ... Je pense que je vais tenter de partir d'un live CD.
Je vous tiens au courant
#7 Le 07/11/2008, à 09:38
- yleetiny
Re : Comment restreindre l'usage pour un poste libre service ?
moi, bien que j'ai jamais fait, j'aurai dit :
1- des chmod et chown : pour les droits de fichiers, en gros on dit que tout les fichiers appartiennent à (root), et on interdit l'écriture : on prévient toute modifications.
1bis- il y a un autre outil dont je sais plus le noms qui permet d'empêcher toute modification sur les fichiers ext2/3 aussi.
2- on change le "PATH", pour filtrer son choix d'application logiciel, on fait des "ln -s" pour cela, je conseille quand même d'autoriser, nautilus le navigateur de fichiers, et les programmes de bureautique.
3- je crois que dans les options d'utilisateurs on peut choisir les niveaux de droits : à quel service il a droit ou pas...
4- on paramètre l'auto-login : comme cela l'utilisateur se connecte automatiquement lors du démarrage de l'ordi, il ignore également son mot de passe
Par contre, je comprends pas bien à quoi cela sert un ordi qui va sur internet, et qui a une clé usb pour télecharger des trucs alors qu'on pourra quasiment plus les ouvrir.
J'avoues que franchement de simples chown et chmod, voire "la comande dont je me souviens plus" devrait suffire. L'utilisateur pourra voir, utiliser des programmes mais rien modifier, et je pense que c'est le plus important non?
Ordinateurs : SONY VAIO C2Z/B & EEEPC 701
Merci de mettre [RESOLU] dans vos postes si le problème est réglé,
et Merci de partager vos expériences
Hors ligne
#8 Le 07/11/2008, à 09:46
- seb0uil
Re : Comment restreindre l'usage pour un poste libre service ?
1- des chmod et chown : pour les droits de fichiers, en gros on dit que tout les fichiers appartiennent à (root), et on interdit l'écriture : on prévient toute modifications.
1bis- il y a un autre outil dont je sais plus le noms qui permet d'empêcher toute modification sur les fichiers ext2/3 aussi.
on peut aussi simplement monter les partitions en lecture seule, ca n'empêche pas de modifier le cas échéant les droits pour éviter que n'importe qui n'ouvre n'importe quoi. Mais par défaut, rien de sensible dans les éventuelles fichiers ouvrables...
Hors ligne
#9 Le 07/11/2008, à 09:54
- roger64
Re : Comment restreindre l'usage pour un poste libre service ?
bonjour
et la session "invité" d'Intrepid, elle n'est pas faite pour ça ?
Hors ligne
#10 Le 07/11/2008, à 10:04
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Autre solution ; créer un user avec des droits très limités.
Quelqu'un peut me donner la marche à suivre pour lui désactiver les menus Applications / Raccourcis / Système afin que le bouton d'Arrêt ?
Comment l'empêcher d'écrire sur le disque dur ?
Merci ...
#11 Le 07/11/2008, à 10:07
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Autre solution ; créer un user avec des droits très limités.
Quelqu'un peut me donner la marche à suivre pour lui désactiver les menus Applications / Raccourcis / Système afin que le bouton d'Arrêt ?
Comment l'empêcher d'écrire sur le disque dur ?
Merci ...
Arf, vous m'avez pris de court ! je tente de tester ...
#12 Le 07/11/2008, à 10:28
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Comment on monte la partoche système en lecture seule ? via grub ou via FSTAB ? Quels commutateurs rajouter?
#13 Le 07/11/2008, à 10:33
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Comment on monte la partoche système en lecture seule ? via grub ou via FSTAB ? Quels commutateurs rajouter?
(je teste mon nouveau compte d'ou le doublon )
Si les lentilles te font péter ... Mets des lunettes !
Hors ligne
#14 Le 07/11/2008, à 10:46
- Xarkam
Re : Comment restreindre l'usage pour un poste libre service ?
le montage R se fait dans le fstab.
Le mieux serais d'avoir une home invité en lecture seul car tu a besoin de /tmp en RW pour les sessions.
Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows
Hors ligne
#15 Le 07/11/2008, à 11:22
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?
Si les lentilles te font péter ... Mets des lunettes !
Hors ligne
#16 Le 07/11/2008, à 11:24
- seb0uil
Re : Comment restreindre l'usage pour un poste libre service ?
Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?
comme indiqué par Xarkam, fait attention a ce que /tmp (et accessoirement /var/log) soit en ecriture.
Au besoin, tu peux toujours les créer après en ramfs
Hors ligne
#17 Le 07/11/2008, à 11:30
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Murmure a écrit :Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?
comme indiqué par Xarkam, fait attention a ce que /tmp (et accessoirement /var/log) soit en ecriture.
Au besoin, tu peux toujours les créer après en ramfs
Comment exclure ces deux répertoires de l'attribut RO collé par mon fstab dés le démarrage ?
(je n'arrive d'ailleurs même plus à le modifier lui même mais bon c'est une machine virtuelle c'est pas grave :d)
Si les lentilles te font péter ... Mets des lunettes !
Hors ligne
#18 Le 07/11/2008, à 11:58
- Xarkam
Re : Comment restreindre l'usage pour un poste libre service ?
Avoir /tmp et /var sur des partitions différentes.
Mais il ne faut pas oublier de remonter de temps en temps / en écriture pour les update.
fait un sudo mount -o remount,rw / pour ravoir le système de fichiers en écriture.
Dernière modification par Xarkam (Le 07/11/2008, à 12:01)
Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows
Hors ligne
#19 Le 07/11/2008, à 12:10
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Avoir /tmp et /var sur des partitions différentes.
Mais il ne faut pas oublier de remonter de temps en temps / en écriture pour les update.fait un sudo mount -o remount,rw / pour ravoir le système de fichiers en écriture.
Sur un disque dur de 30Go quelle taille donner à ces 2 partitions /tmp et /var ?
Merci !
Si les lentilles te font péter ... Mets des lunettes !
Hors ligne
#20 Le 10/11/2008, à 10:54
- Murmure
Re : Comment restreindre l'usage pour un poste libre service ?
Alors j'ai fait :
- Une partition pour / --> RO
- Une partition pour /home --> RO
- Une partition pour /var --> RW
- Une partition pour /temp --> RW
Et le système ne boote tjrs pas ... des idées ?
Si les lentilles te font péter ... Mets des lunettes !
Hors ligne
#21 Le 10/11/2008, à 11:40
- Xarkam
Re : Comment restreindre l'usage pour un poste libre service ?
regarder les messages de log.
Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows
Hors ligne
#22 Le 10/11/2008, à 15:05
- Ner0lph
Re : Comment restreindre l'usage pour un poste libre service ?
Je veux que :
- L'utilisateur puisse seulement naviguer sur internet.
- Il ne puisse télécharger des fichiers QUE vers sa clé USB qu'il aurait branchée sur le poste.
- Il lui soit impossible d'accèder à une console, de bidouiller le bureau, la résolution, ou autre
- qu'il ne puisse pas explorer le réseau de la boite.
Pourquoi limiter autant ? (Cette question peut permettre de mieux cerner tes besoins.)
----
En attendant, tu peux essayer les choses suivantes :
- la session "Invité" de Ubuntu 8.10 en en modifiant quelques droits (je n'ai pas la 8.10, je ne sais pas à quoi ressemble cette sessions invitée, peut-être un utilisateur spécifique ?) ;
- ôter le disque dur de la machine et utiliser un Live CD + un petit pare-feu matériel (un petit PC avec IPCOP par exemple) ;
- ôter le disque dur de la machine et utiliser un Live USB (clé USB bootable comme un Live CD, dans ton cas, tu pourrais la cacher à l'intérieur de la machine) + un petit pare-feu matériel (un petit PC avec IPCOP par exemple) ;
- etc.
Dernière modification par Ner0lph (Le 10/11/2008, à 15:07)
Hors ligne
#23 Le 10/11/2008, à 15:30
- LegSim
Re : Comment restreindre l'usage pour un poste libre service ?
Sinon, pourquoi ne pas installer Ubuntu, puis créer un utilisateur avec des droits très limités ?
L'ouverture d'esprit ne se limite pas forcement à une fracture du crâne...
Ici, hébergement, adresses e-mail et jabber et upload de fichiers sur serveur libre, le tout à prix libre.
Hors ligne
#24 Le 11/11/2008, à 01:44
- blackenergy
Re : Comment restreindre l'usage pour un poste libre service ?
En cherchant sur le forum, j'ai trouvé cette solution assez élégante :
http://forum.ubuntu-fr.org/viewtopic.php?id=159992
Hors ligne
#25 Le 15/11/2008, à 09:09
- omorin
Re : Comment restreindre l'usage pour un poste libre service ?
Bonjour
J'ai fait ça pour ma mairie, je dois faire une doc.
J'ai utilisé une 8.04 car LTS.
En fait il faut créer un utilisateur et lui modifier ses droits avec le menu standard de gestion des utilisateur.
En suite il faut modifier ses menus avec le gestionnaire de menus.
Avec gconf-editor il faut lui interdire des choses.
Enfin, il faut faire une archive de son /home/x et la restaurer à chaque connexion de l'utilisateur.
Pour la partie réseau, différents pistes :
- vlan,
- sous réseau différent,
- boite noire entre le poste et le réseau (ipcop par exemple)
Hors ligne