Задать вопрос
@EvgenShal

Как запретить пользователям РедОС изменять любые настройки?

Подскажите как на Linux системах можно ограничить пользователям доступ к персонализации, настройкам прокси, сети и т.д.
В windows это делается при помощи групповых политик, а в РедОС ничего подобного найти не могу.
Пробовал chmod 700 на файл gnome-control-center, параметры все ровно можно открыть и изменить.
Может быть есть открытое ПО которое можно для этого использовать?
  • Вопрос задан
  • 1164 просмотра
Подписаться 1 Простой 7 комментариев
Пригласить эксперта
Ответы на вопрос 4
CityCat4
@CityCat4
Дома с переломом ноги
Возможно - запретив писать в каталог .config в домашней папке. Ну то есть взять, поменять настройку. Посмотреть, куда что записалось. Поменять другую. Опять посмотреть. И забрать права на эти каталоги. Но я не думаю, что Вы первый задались этим вопросом, наверняка его уже решали и не единожды.
Ответ написан
Комментировать
@Zerg89
прокси где прописан? Если в настройках сети смотри ниже, в браузере сложнее

Про сети убрать пользователя из группы netdev

chmod 700? а разве владелец файлов в home не сам пользователь просто именно там лежат настройки персонализации папки скрытые имена начинается с точки это и есть конфиги пользователя например ./remmina
Для конфигов которые не надо менять пользователю в папке пользователя
chown root:root
chmod 755
Ответ написан
Комментировать
@wegolev
Polkit (прежнее название: PolicyKit).
В официальной документации прописано, но работоспособность не проверял. По тексту есть пример "Изменение Network Manager только для администратора"
https://redos.red-soft.ru/base/redos-7_3/7_3-secur...
Ответ написан
Комментировать
@mythofthelight
это всё реализуется политиками "polkit"
они лежат в /etc/polkit-1/rules.d

пример политики, запрещающей редактирование сетевых настроек:

cat <<'EOF' > /etc/polkit-1/rules.d/60-sysvinit-nm.rules
polkit.addRule(function(action, subject) {
if (action.id=="org.freedesktop.NetworkManager.settings.modify.system")
{
return polkit.Result.AUTH_ADMIN;
}
});
EOF

Для других политик меняем action.id== на нужный.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы