Pagina 1 di 1

nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 11:31
da ipnotyk
ciao vorrei creare un utente che non abbia shell e possa usare solo la posta nient'altro,nemmeno internet, qualcuno mi sa aiutare?

Re: nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 11:42
da dadexix86
E la posta da dove la prende, se non da internet?

Comunque puoi creare un utente con permessi limitatissimi "giocando" con la creazione nuovo utente che trovi in Sistema>Amministrazioni>Utenti e Gruppi
Sblocchi il simbolo della chiavetta in basso, poi vai su aggiungi utente. A questo punto accedi con quell'account e puoi andare ad agire sulla sua configurazione dei pannelli e eliminare tutto tranne il programma per la posta.
A questo punto torni sul tuo account, vai su utenti e gruppi e togli a quell'utente tutti i permessi tranne il connettersi a internet.

Re: nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 19:06
da ipnotyk
veramente lo creo con adduser da terminale,e vorrei sapere come fare per non dargli la shell bash,inoltre forse utilizzando un proxy potrei limitargli anche l'uso di internet attraverso una password è possibile?oppure potrei mettere un'istruzione in iptable che non gli consente di accedere alla porta 80?magari ho detto qualche fesseria è proprio per questo motivo che mi rivolgo a voi guru..

Re: nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 19:10
da dadexix86
Per la shell basta che come shell gli imposti /dev/zero, mentre per la questione internet è più complicata, perché devi impedire al suo gruppo di accedergli :)

Re: nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 19:16
da ipnotyk
ti ringrazio dade cercherò.. magari trovo qualcosa per risolvere il problema nel frattempo se per caso hai qualche idea o solo un consiglio è sempre ben accetto..grazie ancora..

Re: nuovo utente senza shell e servizi limitati

Inviato: domenica 14 marzo 2010, 19:18
da dadexix86
secondo me se passi da grafica è la cosa migliore :S

altrimenti devi usare i comandi useradd, adduser, addgroup... guarda nei loro manuali se trovi qualcosa di interessante :)