Страница 3 из 3

Добавлено: 19 мар 2008, 13:01
Ларин
grub писал(а):Pashok, тебе ответили про "полностью запретить монтирование".
Снести из /etc/fstab все упоминания опции "юзер". Все, вуаля, монтировать что-либо сможет только рут.
а в линуксе разве права на устройство не надо устанавливать?

Добавлено: 19 мар 2008, 13:22
booxter
Kill hal! Ці забяры ў юзера ўдзел у групе "plugdev" (прынамсі, так у Генту).

Добавлено: 19 мар 2008, 14:29
grub
Pashok, fstab в студию.
И вывод консоли при попытке монтирования флешки из-под юзера.

Добавлено: 19 мар 2008, 14:48
Llama
Pashok писал(а): в etc/fstab нет никакого упоминания про "юзера"! а флешка монтируется автоматически без проблем
1) Вы исключили пользователя из всех групп? Вывод команды id покажите плс.
2) Покажите вывод ps auxf при залогиненом пользователе на свежезагруженой системе. Подозреваю суидный процесс типа вышеупомнутого hal. У него есть конфиг - hal.conf где-то в /etc/
В нем можно менять полиси касательно того что можно и чего нельзя делать с помощью hal пользователю. Я совершенно не представляю как это сконфигрурировано в Fedora. Смотрите, кому разршено примерно слудющее:

Код: Выделить всё

    send_interface="org.freedesktop.Hal.Device.Volume"  
http://www.redhat.com/magazine/003jan05/features/hal/ рекомендуется к ознакомлению по этому вопросу.

Добавлено: 19 мар 2008, 18:05
sungreen
... если тебя сжимают, постарайся сжаться ещё сильнее и почувствуешь свободу - а возможность загрузки с внешнего носителя, а возможность слить на другой комп по сетке, а тупо диск вытащить - вот так всегда: заходи кто хочешь, бери что хочешь - только заклейки наклейки, прикручивание блока к полу и камеры слежения по периметру ...

Добавлено: 19 мар 2008, 18:20
Llama
sungreen писал(а):... если тебя сжимают, постарайся сжаться ещё сильнее и почувствуешь свободу - а возможность загрузки с внешнего носителя,
Нет накопителя. Т.к. не нужно. Представьте себе комп. без cdrom, ага,...
sungreen писал(а): а возможность слить на другой комп по сетке,
Какой-такой другой комп? Прав доступа не хватит. Доступ в интернет - по списку разрешенный сайтов, корпоративный IM и SMTP, все остальное - закрыто.
sungreen писал(а): а тупо диск вытащить - вот так всегда: заходи кто хочешь, бери что хочешь - только заклейки наклейки, прикручивание блока к полу и камеры слежения по периметру ...
Да-да, запалится ради того чтобы получить диск с установленой на зашифрованый раздел ОС без малейших признаков хранящийхся на файловом сервер данных - это круто!

Добавлено: 19 мар 2008, 19:12
grub
Ларин писал(а):
grub писал(а):Pashok, тебе ответили про "полностью запретить монтирование".
Снести из /etc/fstab все упоминания опции "юзер". Все, вуаля, монтировать что-либо сможет только рут.
а в линуксе разве права на устройство не надо устанавливать?
А причем тут?

Добавлено: 20 мар 2008, 18:55
Ларин
grub писал(а):
Ларин писал(а):
grub писал(а):Pashok, тебе ответили про "полностью запретить монтирование".
Снести из /etc/fstab все упоминания опции "юзер". Все, вуаля, монтировать что-либо сможет только рут.
а в линуксе разве права на устройство не надо устанавливать?
А причем тут?
просто я во фре на днях столкнулся с подобной проблемой. там пришлой устанавливать нужные права на устройство:)))
типа chmod 0660 /dev/acd0
Вот я и подумал, что в линуксе возможно нужно тоже самое сделать.