Nur root darf das ....

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Nur root darf das ....

Beitrag von za0 » 01.08.2005 21:14:25

Hallo liebe Debiangemeinde,

ich möchte verhindern, dass User die Machine neustarten oder herunterfahren können.
Nur root soll das dürfen. Reicht es da aus, wenn ich die Befehle reboot und shutdown mit modifizierten Attributen ins /sbin Verzeichnis kopiere?

Viele Grüße

za0

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22449
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 01.08.2005 21:16:32

Eine User kmmt doch da eh nicht ran , oder wie darf man das verstehen?
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 01.08.2005 21:23:18

KBDCALLS hat geschrieben:Eine User kmmt doch da eh nicht ran , oder wie darf man das verstehen?
Ah, ok ich sehe es. Vielleicht hätte ich es vorher ausprobieren sollen. Bei Redhat war das etwas anders. Ok, hat sich damit erledigt.

Danke und viele Grüße
za0

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22449
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 01.08.2005 21:27:52

Tip:

Ein

Code: Alles auswählen

matthias@biljana:~$ type reboot
endet so als User

Code: Alles auswählen

bash: type: reboot: not found
matthias@biljana:~$
Das gleiche als Root

Code: Alles auswählen

root@biljana:/home/matthias# type reboot
reboot is /sbin/reboot
root@biljana:/home/matthias#
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 01.08.2005 22:15:23

Naja, das heißt ja nur, dass /sbin nicht im Pfad ist. Ein /sbin/reboot führt zwar das Programm aus, ein normaler Benutzer hat jedoch nicht genügend Privilegien, so dass reboot nichts machen kann.

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22449
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 01.08.2005 22:33:54

Aber die meisten User wissens warscheinlich garnicht das das Script reboot im Verzeichnis /sbin steht, und dann sind natürlich die Rechtprobleme auch noch.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 01.08.2005 23:00:38

Jippee! Sicherheit durch Verschleierung. Wie effektiv ;)

Wenn jemand einen Unix-Rechner herunterfahren will, dann weiss er auch, wo reboot zu finden ist.

IngoHu
Beiträge: 71
Registriert: 10.07.2005 22:19:44
Wohnort: Neustadt (Weinstr.)

Beitrag von IngoHu » 02.08.2005 10:49:30

Moin!

Wenn der Rechner aber ein ACPI-BIOS hat und man den Ein-/Austaster ein paar Sekunden drückt, kann der Rechner auch von einem Benutzer heruntergefahren werden. Per Reset-Teste am PC kann man den Rechner neu starten - auch als Benutzer.

Wie man das Ausschalten für einen Benutzer verhindern kann steht z. B. hier: http://www.ubuntu-de.org/viewtopic.php?t=7983

Gruß
Ingo

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 02.08.2005 11:05:02

und STRG+ALT+Entf sollte man auch deaktivieren..

btw.. zur Not zieh ich halt den Strom ab.. :roll:
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 02.08.2005 11:18:16

Savar hat geschrieben:und STRG+ALT+Entf sollte man auch deaktivieren..
Wie kann man das denn machen?
Savar hat geschrieben: btw.. zur Not zieh ich halt den Strom ab.. :roll:
Dann installiert man entlang des Stromkabels eine Selbstschussanlage mit Miniguns mit Wärmesensoren. Wer es wagt, die Stromzufuhr zu unterbrechen ... :x

Sollte jemand am Sicherungskasten fummeln, dann lege man da eine Spannung an - so von 600 Volt. Wer drangeht ...

Soll der Strom für längere Zeit ausfallen, so dass ein USV nichts bringt, so installiere man sich einen Dieselgenerator auf dem Dach. :P

Spass bei Seite :wink:

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

IngoHu
Beiträge: 71
Registriert: 10.07.2005 22:19:44
Wohnort: Neustadt (Weinstr.)

Beitrag von IngoHu » 02.08.2005 11:31:24

Moin!
za0 hat geschrieben:
Savar hat geschrieben:und STRG+ALT+Entf sollte man auch deaktivieren..
Wie kann man das denn machen?
Entsprechende Zeile in der /etc/inittab anpassen.

Gruß
Ingo

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 02.08.2005 12:48:29

Ah!

Also einfach vor

ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now

ein '#' setzen, womit die Zeile deaktiviert wäre.

Vielen Dank für den Tipp!

Grüße
za0

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 02.08.2005 13:45:49

IngoHu hat geschrieben:Wie man das Ausschalten für einen Benutzer verhindern kann steht z. B. hier: http://www.ubuntu-de.org/viewtopic.php?t=7983
Das hilft aber auch nichts, wenn man den Power-Button einfach 5 Sekunden lang gedrückt läßt.

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 02.08.2005 14:44:08

Joghurt hat geschrieben:
IngoHu hat geschrieben:Wie man das Ausschalten für einen Benutzer verhindern kann steht z. B. hier: http://www.ubuntu-de.org/viewtopic.php?t=7983
Das hilft aber auch nichts, wenn man den Power-Button einfach 5 Sekunden lang gedrückt läßt.
Tja, und nun? :?

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 02.08.2005 14:49:46

Frontklappe abschließen, Netzkabel anlöten, Steckdosen verminen, Kameraüberwachung, 500 EUR Kaution vor Betreten des Computerraums und Vorlage eines Führungszeugnisses verlangen.

Im Ernst: man kann es auch übertreiben. Wenn du den Benutzern des Rechners nicht traust, lass sie nicht dran.

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 02.08.2005 14:55:24

LOL! - Jau, auch eine Möglichkeit.

Ne, is klar. Geht halt nur darum, dass User die Kiste nicht herunterfahren können sollen.

Damit wäre schon klar was zu tun is 8)

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

Benutzeravatar
Leonidas
Beiträge: 2032
Registriert: 28.04.2003 13:48:49
Lizenz eigener Beiträge: MIT Lizenz
Kontaktdaten:

Beitrag von Leonidas » 02.08.2005 22:15:34

za0 hat geschrieben:Ne, is klar. Geht halt nur darum, dass User die Kiste nicht herunterfahren können sollen.
Na, ich find ja immer noch, dass es besser ist, wenn sie ihn herunterfahren, als ihn abzuwürgen :wink:
Wir wollten einen Marsch spielen, aber wir hatten nur Xylophone.

Benutzeravatar
berlinerbaer
Beiträge: 3339
Registriert: 28.04.2003 01:29:55
Wohnort: Sachsen, Krabatregion

Beitrag von berlinerbaer » 03.08.2005 08:12:45

worin besteht eigentlich das Problem, dass ein User seinen Rechner auch als User runterfährt? Beim GUI-gelenkten Runterfahren des Rechners im KDE passiert doch auch nichts anderes, sonst müsste ich doch mein Rootpasswort eingeben.
Gruß
vom Bären

Endlich in Rente! Nur weg aus dem Irrenhaus.

Antworten