Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Gast account en toegangsrechten  (gelezen 2005 keer)

Gast account en toegangsrechten
« Gepost op: 2020/09/28, 13:42:14 »
Hoi, In mijn Linux systeem zie ik standaard geen “Gast” account. Kan wel worden aangemaakt, maar dan moet ik een wachtwoord specificeren (blanco pikt ‘ie niet) en er kan meer dan alleen maar internetten, zoals Office gebruiken en tekst opslaan. Dat is meer dan ik wil. Hoe kan ik de toegangsrechten van Gast beperken tot alleen internet?
Toshiba Tecra A10: Linux Mint Xfce 21
Fujitsu Amira Li1710 ): OpenSUSE Leap 15.4, Xubuntu 22.04.3.

Offline vanadium

  • Lid
Re: Gast account en toegangsrechten
« Reactie #1 Gepost op: 2020/09/28, 17:38:46 »
De login manager van Gnome ondersteunt geen gastsessies. Vandaar dat die op Ubuntu niet meer beschikbaar zijn. Het is mogelijk LightDM te gebruiken, en dan zijn gastaccounts mogelijk. Het alternatief is zelf een gewoon account aanmaken en dat aanpassen om de toegang te beperken, maar dat wordt wat technisch.

Re: Gast account en toegangsrechten
« Reactie #2 Gepost op: 2020/10/01, 16:26:19 »
Las op internet een interessant artikel over beveiliging van MacOS (https://www.computable.nl/artikel/opinie/security/7061579/1509029/ook-mac-kwetsbaar-voor-cybercrime.html?utm_source=computable.nl&utm_medium=email&utm_campaign=dagelijkse_update&utm_content=topblok) en dacht meteen dat Linux straks mogelijk ook op de lijst staat voor cybercriminelen. Ongeacht systeem, werkend als “Gast” voorkom je al een heleboel Spyware, Trojaanse paarden, en andere ongein op je systeem, maar nog geen leverancier gehoord die een koper hiervan op de hoogte brengt. Elke doorsnee gebruiker zit op z’n systeem te werken als beheerder, met alle gevolgen van dien. Maar helaas, ook Linux is standaard niet voorzien van een Gast account zo blijkt nu. Vaag me af of een aangemaakte Gast account ZONDER admin-rechten net zo veilig is als een Gast account zoals ik bedoel. Steeds switchen van Display Manager lijkt me geen handige optie. 
Toshiba Tecra A10: Linux Mint Xfce 21
Fujitsu Amira Li1710 ): OpenSUSE Leap 15.4, Xubuntu 22.04.3.

Offline ajjp

  • Lid
Re: Gast account en toegangsrechten
« Reactie #3 Gepost op: 2020/10/01, 17:02:04 »
Gast of gebruiker, niemand heeft in Linux zonder meer root-rechten. Daarvoor is een sudo-password nodig.

Offline vanadium

  • Lid
Re: Gast account en toegangsrechten
« Reactie #4 Gepost op: 2020/10/01, 21:07:48 »
Een gewoon account zonder beheerdersrechten geeft al heel wat veiligheid:  die gebruiker kan absoluut niet in de systeembestanden, en kan enkel klooien binnen zijn eigen home folder. Een "echte" gastaccount, zoals dat met LightDM wel kan, houdt ook in dat het account na het uitloggen "gereset" wordt, maar voor zover ik weet, is dat het enige verschil met een regulier account.

Een account kan je altijd wel wat verder dichttimmeren, maar dan wordt het wat technischer.
- Je kan programmastarters verbergen, zodat alleen de gewenste toepassingen in het gebruikersmenu getoond worden
- Je kan zoekpaden verwijderen, zodat programma's niet via de terminal kunnen gestart worden
- Je kan bij uitloggen een script laten lopen dat het account reset.

Wil je dat die gebruiker enkel internettoegang heeft, dan zou je bijvoorbeeld enkel een windowmanager kunnen opstarten, zoals openbox, die automatisch de browser opstart, en de gebruiker uitlogt als de browser afgesloten wordt, enz...

Re: Gast account en toegangsrechten
« Reactie #5 Gepost op: 2020/10/06, 14:48:51 »
Gast of gebruiker, niemand heeft in Linux zonder meer root-rechten. Daarvoor is een sudo-password nodig.

Maar een gast kan bv niet standaard bij de bestanden van andere gebruikersaccounts. Een beperkte-gebruiker of beheerder-gebruiker standaard wel.  ^-^
Lees ook https://forum.ubuntu-nl.org/index.php?topic=97383.0

En zo zijn er nog wat meer zaken die apart beperkt zijn of kunnen worden.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline ajjp

  • Lid
Re: Gast account en toegangsrechten
« Reactie #6 Gepost op: 2020/10/06, 15:37:08 »
@partyrabbit
Dat is waar, maar daar lag het bezwaar van Cargamel -zoals ik het begrepen had- niet. Hij wil niet dat een gebruiker admin-rechten heeft en zo malware kan installeren.

Offline jan11000

  • Lid
Re: Gast account en toegangsrechten
« Reactie #7 Gepost op: 2020/10/07, 05:52:05 »
Kun je misschien 2 harde schijven inbouwen in je pc?

1e hd voor jezelf, waar jij alleen in kan loggen.
2e hd om een kiosk te maken, daar heb je dacht ik software voor, of een 2e linux sysyeem voor de andere gebruiker.
Via grub een keuze laten maken.

Zelf heb ik een sata switch waar je 4 of 6 hd' s kunt aan of uitzetten, dus meerdere operating systems kunt testen.



Re: Gast account en toegangsrechten
« Reactie #10 Gepost op: 2020/10/07, 17:27:02 »
@jan11000
Heb al meerdere HD's op mijn computer; 1 HD met SUSE als opstart systeem (en Windows) en 2e HD met (primair) Xubuntu en sec., Kubuntu en Mint.  Ik kan Kubuntu wel gebruiken als testsysteem.  Gaat 't niet goed, dan pech  :o
Toshiba Tecra A10: Linux Mint Xfce 21
Fujitsu Amira Li1710 ): OpenSUSE Leap 15.4, Xubuntu 22.04.3.

Re: Gast account en toegangsrechten
« Reactie #11 Gepost op: 2020/10/07, 17:33:48 »
@ajjp
Goed begrepen. Gewoon inloggen als Gast, internetten (werken "in de cloud") en uitloggen, zonder (onbewuste) malware op het systeem. Dus ook geen mogelijkheid tot downloaden in eigen map.
Toshiba Tecra A10: Linux Mint Xfce 21
Fujitsu Amira Li1710 ): OpenSUSE Leap 15.4, Xubuntu 22.04.3.

Re: Gast account en toegangsrechten
« Reactie #12 Gepost op: 2020/10/08, 21:52:02 »
@partyrabbit
Dat is waar, maar daar lag het bezwaar van Cargamel -zoals ik het begrepen had- niet. Hij wil niet dat een gebruiker admin-rechten heeft en zo malware kan installeren.

Beperkte gebruiker dan. Toch?!  =D
Ik heb op elke pc ook maar 1 admin user, en de rest zijn beperkte gebruikers. Kunnen ze hooguit hun eigen account verpesten (in heel extreme gevallen!! want gewoon installeren kunnen ze dan toch al niet meer) die de admin makkelijk weer kan herstellen.
Zelfs op hun eigen computer maak ik een admin aan voor beheer, met daarnaast een beperkte gebruiker voor het gewone dagelijkse werk.

Als je dan ook nog van elke gebruiker zijn bestanden chmod zoals omschreven in de link van Pjotr  ;) kan er al helemaal niets meer gebeuren.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore