Hallo!
Ich richte gerade das Notebook für meine Mutter ein mit XandrOS. Ich kenne kein Forum dafür, habe aber von nem Freund gehört, dass dieses hier ganz gut sein soll. XandrOS basiert doch auf Debian, oder?
Naja, zu meiner Frage: Meine Mutter will einen User haben, wo sie sensible Daten speichern kann. Mit einem zweiten User will sie ins Internet. Dies soll so getrennt werden, damit die Daten geschützt sind. Erste Frage: Bringt das überhaupt was?
Auf jeden Fall will ich nun, dass nur der "internet" User ins Internet kann. Momentan kommen allerdings noch alle User über unseren Router ins Internet. Ich habe schon den User von meiner Mutter aus der dip-Gruppe rausgenommen, weil ich dachte das hilft irgentwie, hat aber nichts gebracht. Was muss ich tun damit der User nicht mehr ins Internet kann?
mfg.
Gewissen Usern die Internetrechte entziehen
- utkin
- Beiträge: 1157
- Registriert: 23.08.2005 22:42:22
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Erfurt
Hallo,
kannst ihn ja noch aus rausnehmen.
Gruss, utkin
PS: Willkommen im Forum!
kannst ihn ja noch aus
Code: Alles auswählen
dialout
Gruss, utkin
PS: Willkommen im Forum!
Debian GNU/Linux SID
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Re: Gewissen Usern die Internetrechte entziehen
da bietet sich ein verschlüsselter container/partition an.joomoo hat geschrieben:sensible Daten
du kannst mit iptables alle prozesse eines nutzers blocken.dass nur der "internet" User ins Internet kann.
ob das nötig/sinnvoll ist, müsst ihr entscheiden.
herrchen
Re: Gewissen Usern die Internetrechte entziehen
Danke für die Antworten! Das Problem ist gelöst.
iptables -I OUTPUT 1 -m owner --uid xy -o eth0 -j DROP
für xy musste ich nur den Usernamen eingeben!
mfg.
Lässt sich auch nur ein Ordner verschlüsseln?herrchen hat geschrieben:da bietet sich ein verschlüsselter container/partition an.joomoo hat geschrieben:sensible Daten
Jo das klappt! Mein Freund hat mir dabei geholfen:du kannst mit iptables alle prozesse eines nutzers blocken.dass nur der "internet" User ins Internet kann.
iptables -I OUTPUT 1 -m owner --uid xy -o eth0 -j DROP
für xy musste ich nur den Usernamen eingeben!
mfg.