Avatar billede tankbilligt.dk Nybegynder
19. november 2004 - 19:42 Der er 6 kommentarer og
2 løsninger

Sikkerhed som stander

Jeg skal lave en Debian GNU/Linux maskine der ikke giver brugeren andre muligheder end at surfe på den side der er defineret...

Browservinduet skal være full-size, og sikret mod at kunne lukkes (kun med kode), således at der ikke givet adgang til systemet bagved...

Hvad skal jeg gøre?
Avatar billede bufferzone Praktikant
19. november 2004 - 19:45 #1
Opsætter netfilter, der lukker for alt andet end portene 80 og 53, men du skal vide at en bruger der ved noget om netfilter kan skå den fra
Avatar billede tankbilligt.dk Nybegynder
19. november 2004 - 19:51 #2
well, jeg tænker nu mere på et browservindue der fylder så meget, at de ikke kan komme til andet end det der foregår i dette browservindue... (må alligevel ikke kunne lukkes)

Jeg lavede et delphi-program, da jeg brugte windows, men det er ikke tilfældet længere...

En konqueror i fullscreen, uden højreklik, og uden menuen... (det ville gøre en del)

(Brugeren har ikke noget tastatur)
Avatar billede tankbilligt.dk Nybegynder
19. november 2004 - 19:53 #3
Jeg har nu slået toolbarsene fra, men hvad gør jeg ved højreklik-sagen?
Avatar billede bufferzone Praktikant
19. november 2004 - 19:54 #4
Jeg ville kombinere løsningerne, browseren kan vel lukkes ned, eller der kan installeres andet på maskinen (hvis du ikke også styre rettighederne). Husk jo flere muligheder jo større sandsynelighed for et sikkerhedsbrud
Avatar billede tankbilligt.dk Nybegynder
19. november 2004 - 19:57 #5
Overvejer blot, om et sådant system ikke allerede ligger i opensource, et eller andet sted...
Avatar billede tankbilligt.dk Nybegynder
19. november 2004 - 19:58 #6
Browseren skal IKKE kunne lukkes (Der er tale om en info-stander)
Avatar billede bufferzone Praktikant
19. november 2004 - 20:07 #7
Hmmmm jeg har ikke set et sådan system baseret på open source (jeg har set flere på windows) har du prøvet at spørge på http://www.sslug.dk
Avatar billede gozar Nybegynder
03. december 2004 - 02:57 #8
Allerførst skal du have et script der starter browseren hvis den lukkes (File>Quit)

---Script----
#!/bin/sh
while $i
do
/usr/bin/mozilla
done
---Script Slut----


Så skal ind i filen /etc/inittab og fjerne alle tty's
hvis du ikke vil have at man kan ALT+CTRL+F1 til en konsol

Du indsætter så linjen:
0:2345:respawn:/usr/X11R6/bin/xinit script

Det her er dog utestet, men burte virke i teorien!
Test hellere enden du fjerner alle ttys

Herefter skal du have en iptables der redirecter:
iptables -A OUTPUT -p tcp --dport 80 -j DNAT --to-destination ip nummeret

du kan teste effekten af xinit ved at skrive:
xinit script -- :1
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester