JanVil Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 Hei folkens! Har installert Linux (Fedora 6) og som Windows bruker i alle år (siden 3.1 eller no?), er dette som å kjøre bil for første gang: det går sakte men sikkert fremover, med diverse bomgiring og kveling av motor (les: re-installering)! Har 1stk hd med WinXp (IDE) og 1 stk SATA disk, der Linux er installert. Etter å ha installert GRUB overalt, tullet til MBR og ørten timer med googling og recovery (GRUB, Linux) gang på gang kan jeg endelig starte med å konfigurere Fedora. Foreløpig har jeg ikke dual-boot(regner med kun single boot av Linux når jeg er varm i trøya), men velger i BIOS hvilken OS/hd jeg skal boote. Har noen spørsmål ifbm konfigurering/innlogging av brukere: 1. Er det mulig å få til en velkomstskjerm alà Windows der de forskjellige brukerene har et ikon(m. feks bilde av personen) og en bare kan klikke på ikonet og så skrive inn passordet? 2. Når en oppgir passordet i ved konfig av bruker, må en skrive inn minimum 6 tegn. Er det mulig å endre dette til mindre eller ingen tegn for enkelte brukere? 3. Er det mulig å "disable" alt/de fleste av programmer/instillinger for den enkelte bruker, slik at f.eks. en bruker har kun tilgang til browser, spill og enkelte programmer, mens en superbruker har tilgang til "alt"? PC'en blir brukt av hele familien, der det også er barn i 5-8 års alderen. Ønsker å ha en login skjerm der det er mulig å grafisk velge bruker, da det er lettere for barn og kjerring som har problemer med å huske brukernavn/passord....Hvis ikke, ser jeg for meg å bruke WinXP i dual-boot en god stund fremover JanVil ---------------- Lenke til kommentar
buskmann Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 1 og 2: Ikke mulig så vidt jeg vet. Du kan sette en bruker til å logge inn automatisk, men det er ikke hensiktsmessig med mindre PCen kun har én bruker. Linux og Windows har totalt forskjellig tilnærming til sikkerhet. I Windows har man i utgangspunktet lov til alt. Nye brukere man legger til blir automatisk administratorer. I Linux er det kun superbrukeren (root) som har lov til alt. Man unngår i det lengste å være superbruker fordi det er fort gjort å rote det til. 3. Trikset er å kun en gruppe ha kjørerettigheter. Eksempel firefox: Fjerner kjørerettigheter på det aktuelle programmet for alle. chmod o-x /usr/bin/firefox o (others ) - (minus) x (execute) Deretter lag ny gruppe (ffusers): groupadd ffusers Deretter legg til petter og katrine i denne gruppa: usermod -G ffusers petter usermod -G ffusers katrine Sett /usr/bin/firefox til å tilhøre denne gruppa: chmod :ffusers /usr/bin/firefox Legger til kjørerettigheter på det aktuelle programmet gruppa. chmod g+x /usr/bin/firefox Lenke til kommentar
RattleBattle Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 1. Installere et theme som bruker bilder fra brukerne du oppretter. Det er svært enkelt i GDM (Gnome), men vet ikke helt i KDE. Lenke til kommentar
kommers Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 1. Ja, du kan gjøre som RattleBattle sier. Det finnes såkalte themes med liste over brukerne både for gdm eller kdm (de såkalte "desktop managers", håndterer grafisk pålogging for hhv. GNOME og KDE (du har ikke sagt hva du bruker)). Guugel viser nok vei. F.eks for kdm og gdm. 2. Det skal vel gå an vha et brukeradministrasjonsverktøy å gi brukere et nytt passord på under 6 tegn. Blankt passord vet jeg ikke om tillates. Sikkerhetsrisiko og sånn som du vet ... Om 5-åringen er skrivekyndig har man jo alltids "trickset" med å bruke sitt eget navn som passord, om det skulle være vrient å huske (om man vil ofre litt sikkerhet). Evt la brukeren ha et bilde av en ting/gjenstand i profilen sin som en ser når en skal logge inn lokalt og minner en på hva passordet er ("hus", "bil" e.l). Lenke til kommentar
Mr.Elendig Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 Du kan sette opp at enkelte brukere kan logge inn uten å skrive inn passord i GDM, sjølv om dei har eit passord på kontoen. Det er betre enn å la være å ha passord på kontoen i det heiletatt. Lenke til kommentar
JanVil Skrevet 6. januar 2007 Forfatter Del Skrevet 6. januar 2007 Takker for svar! 1. Ja, du kan gjøre som RattleBattle sier. Det finnes såkalte themes med liste over brukerne både for gdm eller kdm (de såkalte "desktop managers", håndterer grafisk pålogging for hhv. GNOME og KDE (du har ikke sagt hva du bruker)). Guugel viser nok vei.F.eks for kdm og gdm. Dette er akkurat hva jeg trenger! Er disse tilgjengelig via Yum(ex) eller må en installer de manuelt? Skal google litt... Jeg bruker Gnome (default Fedora 6) som GUI... Du kan sette opp at enkelte brukere kan logge inn uten å skrive inn passord i GDM, sjølv om dei har eit passord på kontoen. Det er betre enn å la være å ha passord på kontoen i det heiletatt. 7657968[/snapback] Enig, dette må da være løsningen for mine barn (og eventuelt en PC-fiendlig kjerring), skal se om jeg får testet dette i løpet av helgen.. JanVil ----------- Lenke til kommentar
Mr.Elendig Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 Ta ein kikk på http://gnome-look.org for GDM themes. Lenke til kommentar
JanVil Skrevet 6. januar 2007 Forfatter Del Skrevet 6. januar 2007 3. Trikset er å kun en gruppe ha kjørerettigheter. Eksempel firefox: Fjerner kjørerettigheter på det aktuelle programmet for alle. chmod o-x /usr/bin/firefox o (others ) - (minus) x (execute) Deretter lag ny gruppe (ffusers): groupadd ffusers Deretter legg til petter og katrine i denne gruppa: usermod -G ffusers petter usermod -G ffusers katrine Sett /usr/bin/firefox til å tilhøre denne gruppa: chmod :ffusers /usr/bin/firefox Legger til kjørerettigheter på det aktuelle programmet gruppa. chmod g+x /usr/bin/firefox 7656861[/snapback] Blir vel litt mye dill å gjøre dette med nesten samtlige program? Det er foreløpig bare behov for en browser(+nettverk ++), tegne/bildebehandlingsprogram, OpenOffice og software/drivere for printer. Alt annet vil jeg at andre brukere enn meg ikke skal ha tilgang til / starte. Laster ikke Linux med forskjellig desktop til envher bruker? Det må da være mulig f.eks å låse taskbar (m/admin programmer etc), og legge snarveier til browser og annet ut på desktop, slik at brukeren kun kan kjøre dette? JanVil ----------- Lenke til kommentar
Langbein Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 (endret) Dropp å sperre tilgangen til programmer, er mitt råd. Det er en uvane som stammer fra kontrollkåte windows-admin'er. Linux er (som alle *NIX systemer) laget med sikkerhet fra bunn av, og det er ingen sikkerhetsrisiko å la brukere få starte programmer de ikke bør, fordi de bare i verste fall vil herpe sin egen konto (som selvsagt kan fikses igjen ganske greit). Isteden ville jeg heller av hensyn til brukervennlighet, særlig hvis småbarn og andre lite datakyndige folk skal benytte PCen, lage noen ekstra shortcuts på desktopen eller KDE/GNOME-panelet som gir lettest mulig tilgang til akkurat de programmene de burde bruke i det daglige, som browser, email osv. Endret 6. januar 2007 av Langbein Lenke til kommentar
Langbein Skrevet 6. januar 2007 Del Skrevet 6. januar 2007 Du kan sette opp at enkelte brukere kan logge inn uten å skrive inn passord i GDM, sjølv om dei har eit passord på kontoen. Det er betre enn å la være å ha passord på kontoen i det heiletatt. 7657968[/snapback] Veldig smart tips! Har ofte gjort sånt selv hvis jeg har vært litt lat. Her innbiller jeg meg at linux er mer fleksibel enn windows (vet hvertfall ikke om noen metode for å gjøre dette i windows) Dermed har man passordløs innlogging via GDM eller KDM, mens selve kontoen fortsatt har passord til innlogging på andre måter, som SSH... Lenke til kommentar
kommers Skrevet 7. januar 2007 Del Skrevet 7. januar 2007 Høres ut som en smart løsning -- et godt kompromiss mellom enkelhet og sikkerhet. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå