Мы планируем установить 80 рабочих столов Ubuntu в колледже. Руководство посоветовало нам максимально укрепить рабочий стол Ubuntu, так как пользователь не должен настраивать параметры системы, например, менять обои, темы и т. Д. И т.п. Не могли бы вы поделиться своими соображениями по поводу усиления защиты системы Ubuntu? Так что мне будет полезно построить хорошую настольную систему. Заранее благодарим
Некоторые общие замечания:
Gnome3 (Ubuntu 11.10 и более поздние версии - Unity основана на Gnome) использует dconf для хранения своих настроек. См. Раздел «Блокировка» в Руководстве системного администратора dconf , чтобы узнать, как заблокировать настройки, чтобы пользователи не могли их изменять.
Используйте dconf-editor (пакет dconf-tools
), чтобы увидеть, какие есть варианты.
Для Gnome2 (до Ubuntu 11.04) есть Руководство администратора рабочего стола по блокировке и предварительной настройке GNOME .
В Gnome3 большинство описанных здесь опций конфигурации больше не используются, но, поскольку некоторые программы (например, Compiz) по-прежнему используют GConf Gnome2, раздел «Включение блокировки» все еще может быть актуален.
Используйте gconf-editor , чтобы увидеть, какие опции хранятся в GConf.
Взгляните на PolicyKit и AppArmor , чтобы найти более общий способ предоставления и отзыва привилегий пользователям и программам
Чтобы отключить запоминающие устройства USB, внесение в черный список модуля ядра usb_storage
должно помочь, см. Справочную страницу modprobe.conf , как это сделать.