URL: https://linuxfr.org/forums/linux-debian-ubuntu/posts/dapper-utilisateur-restreint Title: [Dapper] Utilisateur restreint Authors: Sufflope Date: 2006年05月30日T23:29:34+02:00 Tags: ubuntu Score: -1 Bonjour, je souhaite mettre en place un système sous Ubuntu Dapper avec un compte « admin » A (le premier créé par l'installeur) qui serait utilisé par moi pour les tâches d'admin, et un compte restreint B qui serait le vrai compte utilisé tous les jours. Je souhaite que B : * puisse utiliser le système « normalement » (surf, bureautique) * ne puisse utiliser que les exécutables légitimes installés ailleurs que /home * ne puisse si possible pas changer certains réglages dans le menu de GNOME (du genre les options de montage de périphs amovibles) Pour cela j'ai pensé à mettre /home sur une partoche à part montée avec noexec. Il faudrait également mettre /tmp et /var/tmp en noexec mais les problèmes (dpkg utilise des exe temporaires dans /tmp) ne valent pas le coup par rapport au risque (les utilisateurs de B ne seront je pense pas assez avancés pour penser à copier leurs exe là-bas). Par ailleurs j'aimerais spécifier de monter les médias amovibles type UMS en noexec, mais ça je ne sais pas où le faire (pas dans fstab en tout cas, et dans /etc/udev/rules.d/40-permissions.rules ça n'a eu aucun effet quand j'ai mis « MODE="0644" » sur la ligne relative à l'USB). Alors je cherche des idées de trucs à régler que j'aurais oubliés, et des méthodes pour faire ce à quoi j'ai pensé, ou toute autre aide :) Pour situer, la bécane est le PC du Bureau des Élèves de mon école, qui ainsi servira exclusivement à l'usage associatif auquel elle est dédiée (contrairement à maintenant avec un XP en ruines et sans politique de sécurité).