Привет всем.
есть пару проблем которые нужно решить
1 у меня на компьютере стоит ubuntu linux и пользователь username (admin sudo)
как можно запретить некоторые команды и некоторые разрешить для sudo пользователя.
2. как настроить инет для использования только в определеное время например с 12:00 - 22:00
Права пользователя в ubuntu (как настроить возможности пользователя в ubuntu)
Модератор: Модераторы разделов
-
- Сообщения: 139
- ОС: i love Linux & macosx
Права пользователя в ubuntu
M$ Windows для пользователей и геймеров
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Права пользователя в ubuntu
проще разрешить. man sudoers. для редактирования /etc/sudoers обязательно используйте программу visudo. это не редактор, это оболочка, проверяющая при сохранении синтаксическую корректность внесённых вами изменений. а редактор при этом можете использовать любой вам подходящий:
$ EDITOR=<ваш любимый редактор> sudo visudo
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 111
- ОС: arch
Re: Права пользователя в ubuntu
Вот у меня часто возникает вопрос - а если пользователь хорошо знает синтаксис и не допустит ошибки, можно ли редактировать без спец-оболочки напрямую, напр. через nano? Я в дебиане редактировал этот /etc/sudoers как раз им, это безопасно? Такая же ситуация и в случае с кроном(например), где не рекомендуется напрямую редактировать crontab-файл, а делать это через crontab -e.
Упор делается на безопасность и правильные права? Или обязательное использование спец-оболочек в линуксе носит чисто "воспитательный" характер, т.е. чтоб юзер(пусть даже и грамотный) не надеялся на себя а более доверял бы спец-средствам?
-
- Сообщения: 694
- ОС: Sidux-2008-2 (Debian sid)
Re: Права пользователя в ubuntu
ИМХО, скорее потому что:
"И на старуху бывает проруха"
"И на Солнце бывают пятна"
..........
Имел разок "счастие" внимательно-внимательно ... "заполучить" трудов прилично и по ручкам ся больно-больно, дабы неповадно было, когда есть надежный инструментик "вумного" из себя корчить
"И на старуху бывает проруха"
"И на Солнце бывают пятна"
..........
Имел разок "счастие" внимательно-внимательно ... "заполучить" трудов прилично и по ручкам ся больно-больно, дабы неповадно было, когда есть надежный инструментик "вумного" из себя корчить

-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Права пользователя в ubuntu
$ EDITOR=nano sudo visudo
упор делается на сохранение работоспособности системы.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 139
- ОС: i love Linux & macosx
Re: Права пользователя в ubuntu
спасибо за ответы..
я вот покопавшись в google нашел что вроде как я понял cron занимается теми вещами которые надо запускать в определеное время
т.е. у меня есть iptables-rules прикоторых можно лазить по инету так же я создал например iptables-rules которые полностью блокируют траффик как ето все автоматизировать по времени, чтобы в одно время стартовали одни правила в другое указаное другие правила?
я вот покопавшись в google нашел что вроде как я понял cron занимается теми вещами которые надо запускать в определеное время
т.е. у меня есть iptables-rules прикоторых можно лазить по инету так же я создал например iptables-rules которые полностью блокируют траффик как ето все автоматизировать по времени, чтобы в одно время стартовали одни правила в другое указаное другие правила?
M$ Windows для пользователей и геймеров
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Права пользователя в ubuntu
а что именно вызывает у вас затруднение?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 139
- ОС: i love Linux & macosx
Re: Права пользователя в ubuntu
я незнаю что куда ложить и какие вообще файлы надо ну кроме iptables-rules1 uptables-rules2 и rc.local (для автозапуска)
как говорится самой картины всего ето невижу
M$ Windows для пользователей и геймеров
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Права пользователя в ubuntu
что-то вы не в ту сторону размышляете. вам задания нужно создать или какие-то там файлы?
если первое, так создавайте:
# crontab -e
синтаксис, надеюсь, объяснять не надо?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 111
- ОС: arch
Re: Права пользователя в ubuntu
Prometei Я не знаю всех условий Вашей задачи, но может не стоит мудрить с iptables, а просто назначить крону ложить сеть, вроде
ifconfig eth0 down
а когда будет можно, то подымать обратно. Думаю так проще.
ifconfig eth0 down
а когда будет можно, то подымать обратно. Думаю так проще.
-
- Сообщения: 139
- ОС: i love Linux & macosx
Re: Права пользователя в ubuntu
вообщем распишу я вам все с начала и по точней.
у меня стоит линукс ubuntu в нем настроен tinyproxy и dansguardian и мне нужно чтобы в интернет работал в определеное время
например с 12 pm до 10 pm а также мне неодходимо чтобы sudo пользователь имел определеное колво команд и програм (которые например я разрешаю) использовать в системе неубирая пользователя из sudoers group
у меня стоит линукс ubuntu в нем настроен tinyproxy и dansguardian и мне нужно чтобы в интернет работал в определеное время
например с 12 pm до 10 pm а также мне неодходимо чтобы sudo пользователь имел определеное колво команд и програм (которые например я разрешаю) использовать в системе неубирая пользователя из sudoers group
M$ Windows для пользователей и геймеров
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
MacosX для дизайнеров и музыкантов
Linux для программистов и хакеров
*BSD для серверов
-
- Сообщения: 1744
- Статус: Ъ-участник
- ОС: Debian/Ubuntu/etc
Re: Права пользователя в ubuntu
ifconfig eth0 down/ifconfig eth0 down по крону.
Курить man sudoers до просветления. Группа sudoers тут вообще ни при чём.
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Права пользователя в ubuntu
и что оттуда можно вычитать про определение времени доступности/недоступности команды sudo?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог