Gewissen Usern die Internetrechte entziehen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
joomoo
Beiträge: 8
Registriert: 24.05.2006 21:53:27

Gewissen Usern die Internetrechte entziehen

Beitrag von joomoo » 24.05.2006 22:04:00

Hallo!

Ich richte gerade das Notebook für meine Mutter ein mit XandrOS. Ich kenne kein Forum dafür, habe aber von nem Freund gehört, dass dieses hier ganz gut sein soll. XandrOS basiert doch auf Debian, oder?
Naja, zu meiner Frage: Meine Mutter will einen User haben, wo sie sensible Daten speichern kann. Mit einem zweiten User will sie ins Internet. Dies soll so getrennt werden, damit die Daten geschützt sind. Erste Frage: Bringt das überhaupt was?
Auf jeden Fall will ich nun, dass nur der "internet" User ins Internet kann. Momentan kommen allerdings noch alle User über unseren Router ins Internet. Ich habe schon den User von meiner Mutter aus der dip-Gruppe rausgenommen, weil ich dachte das hilft irgentwie, hat aber nichts gebracht. Was muss ich tun damit der User nicht mehr ins Internet kann?

mfg.

Benutzeravatar
utkin
Beiträge: 1157
Registriert: 23.08.2005 22:42:22
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Erfurt

Beitrag von utkin » 24.05.2006 22:26:54

Hallo,

kannst ihn ja noch aus

Code: Alles auswählen

dialout
rausnehmen.

Gruss, utkin

PS: Willkommen im Forum!
Debian GNU/Linux SID

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Gewissen Usern die Internetrechte entziehen

Beitrag von herrchen » 24.05.2006 22:28:30

joomoo hat geschrieben:sensible Daten
da bietet sich ein verschlüsselter container/partition an.
dass nur der "internet" User ins Internet kann.
du kannst mit iptables alle prozesse eines nutzers blocken.

ob das nötig/sinnvoll ist, müsst ihr entscheiden.

herrchen

joomoo
Beiträge: 8
Registriert: 24.05.2006 21:53:27

Re: Gewissen Usern die Internetrechte entziehen

Beitrag von joomoo » 24.05.2006 22:55:24

Danke für die Antworten! Das Problem ist gelöst.
herrchen hat geschrieben:
joomoo hat geschrieben:sensible Daten
da bietet sich ein verschlüsselter container/partition an.
Lässt sich auch nur ein Ordner verschlüsseln?
dass nur der "internet" User ins Internet kann.
du kannst mit iptables alle prozesse eines nutzers blocken.
Jo das klappt! Mein Freund hat mir dabei geholfen:

iptables -I OUTPUT 1 -m owner --uid xy -o eth0 -j DROP

für xy musste ich nur den Usernamen eingeben!

mfg.

joomoo
Beiträge: 8
Registriert: 24.05.2006 21:53:27

Beitrag von joomoo » 24.05.2006 23:02:13

Ein Problem hab ich noch: Das iptable-Ding ist nach nem Neustart wieder weg. Kann man das "verewigen"?

mfg.

Benutzeravatar
utkin
Beiträge: 1157
Registriert: 23.08.2005 22:42:22
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Erfurt

Beitrag von utkin » 24.05.2006 23:03:54

Die Lösung ist, dass du das in ein Skript schreibst und dann beim Booten ausführen lässt.

Benutze mal die Foren-Suche, da findest was, wie das geht.
Debian GNU/Linux SID

Antworten