Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 30/10/2008, à 12:20

Murmure

Comment restreindre l'usage pour un poste libre service ?

Bonjour à tous,

Je souhaite mettre en place un poste en libre service en salle de pause dans mon entreprise afin que tout le monde puisse aller sur internet.

Je souhaite faire ça sous Ubuntu.

Je veux que :

- L'utilisateur puisse seulement naviguer sur internet.
- Il ne puisse télécharger des fichiers QUE vers sa clé USB qu'il aurait branchée sur le poste.
- Il lui soit impossible d'accèder à une console, de bidouiller le bureau, la résolution, ou autre
- qu'il ne puisse pas explorer le réseau de la boite.

Connaissez vous des docs qui pourraient m'aider dans mon projet ?
Avez vous mis en place quelque chose d'approchant ?

Bref, je suis preneur de tout conseil/info disponible avant de commencer ce projet.

Merci de votre aide !

#2 Le 31/10/2008, à 10:14

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Personne n'a une idée ? sad

#3 Le 31/10/2008, à 12:01

wsaintcr

Re : Comment restreindre l'usage pour un poste libre service ?

bonjour,

- mettre en place un routeur type Dlink 604 à 30 € entre le réseau de l'entreprise et le PC. Le routeur prenant une @ip du réseau local de l'entreprise, ainsi que la conf passerelle et DNS sur sa partie WAN (Le WAN pour le routeur sera le LAN de l'entreprise).
- activer le serveur DCHP sur le routeur coté LAN
- Connecter le PC sur le LAN du routeur
- retirer le Hd du PC
- mettre un CD Live Ubuntu et booter.

Certes l'utilisateur peut tout faire mais sans disque dur, ni accès au LAN de l'entreprise ce sera difficile de faire trop de mal. A chaque reboot Ubuntu sera préconfiguré LiveCD.

Hors ligne

#4 Le 04/11/2008, à 15:44

ikehOn

Re : Comment restreindre l'usage pour un poste libre service ?

Encore plus simple mettre en place un client léger ... uniquement Internet et la clés USB.

S'il modifie reboot de la machine et Hop comme neuf ... ca vaut entre 150 et 300 € HT chez HP ou Wise.


Internet killed Jesus

Hors ligne

#5 Le 04/11/2008, à 21:04

wsaintcr

Re : Comment restreindre l'usage pour un poste libre service ?

mumure était pressé d'avoir une réponse mais maintenant qu'il y en a 2, pas de nouvelle. hmm

Hors ligne

#6 Le 07/11/2008, à 09:16

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

wsaintcr a écrit :

mumure était pressé d'avoir une réponse mais maintenant qu'il y en a 2, pas de nouvelle. hmm

Désolé j'ai eu beaucoup de boulot j'ai pas eu le temps de revenir voir  ... sorry neutral

Le problème c'est que ça doit se faire sans dépense ... Je pense que je vais tenter de partir d'un live CD.

Je vous tiens au courant wink

#7 Le 07/11/2008, à 09:38

yleetiny

Re : Comment restreindre l'usage pour un poste libre service ?

moi, bien que j'ai jamais fait,  j'aurai dit :
1- des chmod et chown : pour les droits de fichiers, en gros on dit que tout les fichiers appartiennent à (root), et on interdit l'écriture : on prévient toute modifications.
1bis- il y a un autre outil dont je sais plus le noms qui permet d'empêcher toute modification sur les fichiers ext2/3 aussi.

2- on change le "PATH", pour filtrer son choix d'application logiciel, on fait des "ln -s" pour cela, je conseille quand même d'autoriser, nautilus le navigateur de fichiers, et les programmes de bureautique.
3- je crois que dans les options d'utilisateurs on peut choisir les niveaux de droits : à quel service il a droit ou pas...
4- on paramètre l'auto-login : comme cela l'utilisateur se connecte automatiquement lors du démarrage de l'ordi, il ignore également son mot de passe

Par contre, je comprends pas bien à quoi cela sert un ordi qui va sur internet, et qui a une clé usb pour télecharger des trucs alors qu'on pourra quasiment plus les ouvrir.
J'avoues que franchement de simples chown et chmod, voire "la comande dont je me souviens plus" devrait suffire. L'utilisateur pourra voir, utiliser des programmes mais rien modifier, et je pense que c'est le plus important non?


Ordinateurs : SONY VAIO C2Z/B & EEEPC 701
Merci de mettre [RESOLU] dans vos postes si le problème est réglé,
et Merci de partager vos expériences

Hors ligne

#8 Le 07/11/2008, à 09:46

seb0uil

Re : Comment restreindre l'usage pour un poste libre service ?

yleetiny a écrit :

1- des chmod et chown : pour les droits de fichiers, en gros on dit que tout les fichiers appartiennent à (root), et on interdit l'écriture : on prévient toute modifications.
1bis- il y a un autre outil dont je sais plus le noms qui permet d'empêcher toute modification sur les fichiers ext2/3 aussi.

on peut aussi simplement monter les partitions en lecture seule, ca n'empêche pas de modifier le cas échéant les droits pour éviter que n'importe qui n'ouvre n'importe quoi. Mais par défaut, rien de sensible dans les éventuelles fichiers ouvrables...


Java stuff ::
tPortal.. ma petite implémentation de la JSR168
jlibParam.. pooling, paramétrage etc...

Hors ligne

#9 Le 07/11/2008, à 09:54

roger64

Re : Comment restreindre l'usage pour un poste libre service ?

bonjour

et la session "invité" d'Intrepid, elle n'est pas faite pour ça ?

Hors ligne

#10 Le 07/11/2008, à 10:04

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Autre solution ; créer un user avec des droits très limités.

Quelqu'un peut me donner la marche à suivre pour lui désactiver les menus Applications / Raccourcis / Système afin que le bouton d'Arrêt ?

Comment l'empêcher d'écrire sur le disque dur ?

Merci ...

#11 Le 07/11/2008, à 10:07

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Murmure a écrit :

Autre solution ; créer un user avec des droits très limités.

Quelqu'un peut me donner la marche à suivre pour lui désactiver les menus Applications / Raccourcis / Système afin que le bouton d'Arrêt ?

Comment l'empêcher d'écrire sur le disque dur ?

Merci ...

Arf, vous m'avez pris de court ! je tente de tester ... wink

#12 Le 07/11/2008, à 10:28

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Comment on monte la partoche système en lecture seule ? via grub ou via FSTAB ? Quels commutateurs rajouter?

#13 Le 07/11/2008, à 10:33

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Comment on monte la partoche système en lecture seule ? via grub ou via FSTAB ? Quels commutateurs rajouter?

(je teste mon nouveau compte d'ou le doublon wink)


Si les lentilles te font péter ... Mets des lunettes !

Hors ligne

#14 Le 07/11/2008, à 10:46

Xarkam

Re : Comment restreindre l'usage pour un poste libre service ?

le montage R se fait dans le fstab.
Le mieux serais d'avoir une home invité en lecture seul car tu a besoin de /tmp en RW pour les sessions.


Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows

Hors ligne

#15 Le 07/11/2008, à 11:22

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?


Si les lentilles te font péter ... Mets des lunettes !

Hors ligne

#16 Le 07/11/2008, à 11:24

seb0uil

Re : Comment restreindre l'usage pour un poste libre service ?

Murmure a écrit :

Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?

comme indiqué par Xarkam, fait attention a ce que /tmp (et accessoirement /var/log) soit en ecriture.
Au besoin, tu peux toujours les créer après en ramfs


Java stuff ::
tPortal.. ma petite implémentation de la JSR168
jlibParam.. pooling, paramétrage etc...

Hors ligne

#17 Le 07/11/2008, à 11:30

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

seb0uil a écrit :
Murmure a écrit :

Bon alors soucis : j'ai mis mes partoches en lecture seule mais du coup X ne se lance plus ... des idées ?

comme indiqué par Xarkam, fait attention a ce que /tmp (et accessoirement /var/log) soit en ecriture.
Au besoin, tu peux toujours les créer après en ramfs

Comment exclure ces deux répertoires de l'attribut RO collé par mon fstab dés le démarrage ?
(je n'arrive d'ailleurs même plus à le modifier lui même mais bon c'est une machine virtuelle c'est pas grave :d)


Si les lentilles te font péter ... Mets des lunettes !

Hors ligne

#18 Le 07/11/2008, à 11:58

Xarkam

Re : Comment restreindre l'usage pour un poste libre service ?

Avoir /tmp et /var sur des partitions différentes.
Mais il ne faut pas oublier de remonter de temps en temps / en écriture pour les update.

fait un sudo mount -o remount,rw / pour ravoir le système de fichiers en écriture.

Dernière modification par Xarkam (Le 07/11/2008, à 12:01)


Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows

Hors ligne

#19 Le 07/11/2008, à 12:10

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Xarkam a écrit :

Avoir /tmp et /var sur des partitions différentes.
Mais il ne faut pas oublier de remonter de temps en temps / en écriture pour les update.

fait un sudo mount -o remount,rw / pour ravoir le système de fichiers en écriture.

Sur un disque dur de 30Go quelle taille donner à ces 2 partitions /tmp et /var ?

Merci ! wink


Si les lentilles te font péter ... Mets des lunettes !

Hors ligne

#20 Le 10/11/2008, à 10:54

Murmure

Re : Comment restreindre l'usage pour un poste libre service ?

Alors j'ai fait :

- Une partition pour / --> RO
- Une partition pour /home --> RO
- Une partition pour /var --> RW
- Une partition pour /temp --> RW

Et le système ne boote tjrs pas ... des idées ? hmm


Si les lentilles te font péter ... Mets des lunettes !

Hors ligne

#21 Le 10/11/2008, à 11:40

Xarkam

Re : Comment restreindre l'usage pour un poste libre service ?

regarder les messages de log.


Osames Manager
---
Asus Rampage V Extrême | Intel i7 5820K | Corsair 16GB DDR4 | NVIDIA GeForce 770GTX
Utilisateur d'Ubuntu, Debian, et Windows

Hors ligne

#22 Le 10/11/2008, à 15:05

Ner0lph

Re : Comment restreindre l'usage pour un poste libre service ?

Murmure a écrit :

Je veux que :

- L'utilisateur puisse seulement naviguer sur internet.
- Il ne puisse télécharger des fichiers QUE vers sa clé USB qu'il aurait branchée sur le poste.
- Il lui soit impossible d'accèder à une console, de bidouiller le bureau, la résolution, ou autre
- qu'il ne puisse pas explorer le réseau de la boite.

Pourquoi limiter autant ? (Cette question peut permettre de mieux cerner tes besoins.)

----

En attendant, tu peux essayer les choses suivantes :
  - la session "Invité" de Ubuntu 8.10 en en modifiant quelques droits (je n'ai pas la 8.10, je ne sais pas à quoi ressemble cette sessions invitée, peut-être un utilisateur spécifique ?) ;
  - ôter le disque dur de la machine et utiliser un Live CD + un petit pare-feu matériel (un petit PC avec IPCOP par exemple) ;
  - ôter le disque dur de la machine et utiliser un Live USB (clé USB bootable comme un Live CD, dans ton cas, tu pourrais la cacher à l'intérieur de la machine) + un petit pare-feu matériel (un petit PC avec IPCOP par exemple) ;
  - etc.

Dernière modification par Ner0lph (Le 10/11/2008, à 15:07)

Hors ligne

#23 Le 10/11/2008, à 15:30

LegSim

Re : Comment restreindre l'usage pour un poste libre service ?

Sinon, pourquoi ne pas installer Ubuntu, puis créer un utilisateur avec des droits très limités ?


L'ouverture d'esprit ne se limite pas forcement à une fracture du crâne...
Ici, hébergement, adresses e-mail et jabber et upload de fichiers sur serveur libre, le tout à prix libre.

Hors ligne

#24 Le 11/11/2008, à 01:44

blackenergy

Re : Comment restreindre l'usage pour un poste libre service ?

En cherchant sur le forum, j'ai trouvé cette solution assez élégante :
http://forum.ubuntu-fr.org/viewtopic.php?id=159992

Hors ligne

#25 Le 15/11/2008, à 09:09

omorin

Re : Comment restreindre l'usage pour un poste libre service ?

Bonjour

J'ai fait ça pour ma mairie, je dois faire une doc.

J'ai utilisé une 8.04 car LTS.

En fait il faut créer un utilisateur et lui modifier ses droits avec le menu standard de gestion des utilisateur.

En suite il faut modifier ses menus avec le gestionnaire de menus.

Avec gconf-editor il faut lui interdire des choses.

Enfin, il faut faire une archive de son /home/x et la restaurer à chaque connexion de l'utilisateur.

Pour la partie réseau, différents pistes :
- vlan,
- sous réseau différent,
- boite noire entre le poste et le réseau (ipcop par exemple)

Hors ligne