Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 23 Aug 24 12:51:58, всего сообщений: 8555
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 4356 из 8555 ========================================= RU.LINUX =
От   : Anatoliy Sablin                  2:5020/2140.704    31 May 17 06:24:48
Кому : Vladimir Bobarykin                                  31 May 17 06:24:48
Тема : Re: Linux запрет выключения/перезагрузки
FGHI : area://RU.LINUX?msgid=2:5020/2140.704+311a6026
На   : area://RU.LINUX?msgid=2:5034/13.1+592dfda8
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5020/545+592f5a01
==============================================================================
Привет,

Hello, Vladimir Bobarykin.
On 31.05.17 2:07 you wrote:

AS>> Рут на то он и рут, что может делать абсолютно что угодно. И
AS>> нужно пояснение, чего хочет автор, с одной стороны забрать у всех
AS>> право на ребут, с другой - оставить. Сударь, определитесь, что
AS>> вам нужно?
VB> Hужен полный запрет удаленной перезагрузки сервера, никакими
VB> средствами, чтобы перезагрузить его можно было, только подойдя к
VB> серверу физически нажав на клавиатуре ctrl+alt+del. Я чет прямо в
VB> тупике с этим systemd :) Hеужели анрил? Вот, аналогия - например
VB> забыл пароль рутовый - стандартно грузишься в сингле во фряхе, или
VB> в емерженси в той же центоси, подмонтируешь раздел, меняешь пароль
VB> рута. Hо, при этом такую фишку можно отключить парой строк в ядре
VB> и перенастройкий tty. И всё, хрен ты сменишь забытый пароль. Можно
VB> ли аналогичную операцию с перезагрузкой сделать - есть ли какая
VB> хитрая опция, которую надо прописать в ядро, пересобрать, или еще
VB> что-то подобное, чтобы отрубить возможность перезагрузки командами
VB> (не считая systemd-guard, т.к его можно выключить и всё равно
VB> перезагрузить). Чтобы осталась возможность перезагрузки только с
VB> клавиатуры.

Наверное, правильным решением будет ограничивать пользователей через polkit (пример https://www.centos.org/forums/viewtopic.php?t=51963).

Есть ещё утилита molly-guard, которая не даёт вызвать poweroff, shutdown, reboot, suspend и т. д.

И последний вариант - удаленных пользователей заводить в песочницу наподобие rssh, mysecureshell.

Я склоняюсь к первому варианту.

--
Best regards!
Posted using Hotdoged on Android
--- Hotdoged/2.13.5/Android
* Origin: Android device, Milky Way (2:5020/2140.704)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.067218 секунды