Öffentlicher PC. die II.
Christian Brandt
brandtc at psi5.com
Fre Dez 12 12:56:54 GMT 2008
Christian Meseberg schrieb:
> Kann ich die Rechte entziehen, Shell-Befehle auszuführen?
Ja, aber dann wird sehr vieles nicht mehr sinnvoll oder garnichtmehr
funktionieren.
Eine saubere chroot-Umgebung zu basteln in der neben KDE auch alle
anderen Anwendungen laufen ist eine absolut Sysiphusarbeit, gerade wenn
es "nur" um ein paar Arbeitsplätze geht, bei einigen hundert würde das
ja noch angemessen erscheinen, aber bei einer hand voll...
Im Prinzip wäre das die komplette Neuerstellung einer stark
eingeschränkten Linuxdistribution wobei ein echter Profi sich trotzdem
jede Menge lustiger Spässe an den Lücken vorbei erlauben könnte.
Und wozu? Damit die User in der Shell kein df eintippen können? Als
Admin dürfen sie sowieso nicht arbeiten und nichts was sie als normaler
User machen kann dem System schaden, nur sich selbst können sie schaden.
Da macht es mehr Sinn daß jeder seinen aktuell eingeloggten Account
zerwursten darf - nichts ist lehrhafter als mit dem Hammer eine Uhr zu
zerlegen - aber nach dem nächsten Anmelden wird er wieder auf Ursprung
zurückgesetzt. Und das geht wirklich einfach.
Christian Brandt