Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.


Информация
titleДанная статья применима к:
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5)


Режим киоск служит для ограничения прав пользователей в системе. Степень этих ограничений задается маской киоска. Ее действие аналогично действию маски umask с тем отличием, что если umask накладывается при создании новых объектов ФС, то маска киоска накладывается на права доступа к файлу при любой попытке пользователя получить доступ. Маска киоска задается в конфигурационном файле и по умолчанию режим киоска выключен. Если установить маску равной типичному значению при включенном режиме киоска, для пользователя блокируется доступ по записи и исполнению ко всем файлам, не принадлежащим ему, либо группе, в которую он входит. При выключенном режиме киоска, поведение системы остаётся стандартным, и на права доступа пользователя не накладывается никаких ограничений. Маска киоска применяется только к обычным файлам. К директориям, сокетам и т.д. маска не применяется.

В режиме киоска (маска по умолчанию) пользователь не имеет возможности запустить ни одну системную программу, т.к. эти действия замаскированы. Особенность режима киоска в Операционной системе специального назначения Astra Linux Special Edition заключается в том, что данный режим работает на уровне ядра, а не на уровне пользовательских приложений. Пример применения Режима киоска:
- Платежный терминал;
- Узкоспециализированное рабочее место пользователя (бухгалтер предприятия и т.д.).

Профили режима киоск kios-profiles.tgz


Использование fly-kiosk в режиме ЕПП возможно только в случае локального(без nfs и cifs) расположения домашнего каталога на клиентской машине. 
1. Создать доменного пользователя, в качестве ФС выбрать local
2. Зайти вновь созданным пользователем на клиентской машине для создания структуры домашней директории.При необходимости, зайти под нужными мандатными уровнями, для создания структуры домашней директории для каждого уровня.
3. На клиентской машине в файл /etc/ald/ald.conf добавить группу lock в строку ALLOWED_LOCAL_GROUPS:

ALLOWED_LOCAL_GROUPS=users,audio,video,scanner,lock

Применить конфигурацию командой: ald-client commit-config
4.На клиентской машине, от имени суперпользователя выполнить: fly-kiosk -u <имя_пользователя> --action lock --home <домашняя_директория_пользователя> -p <приложение>