пятница, 21 января 2011 г.

Домашний сервер - немножко безопасности

Будем считать что с администрированием сервера мы тоже разобрались - сложного ничего нет.
Теперь прошу обратить внимание на следующие моменты.
По умолчанию пользователь который подключился к удаленному рабочему столу имеет право выключить или перезагрузить сервер на залогиневшись в системе. Данная кнопка находится в правом нижнем углу экрана.

Так же вызывает интерес следующий факт - окно приветствия отображает ВСЕХ заведенных пользователей в системе - точнее их логины. По мне это не правильно...

И еще вот что - в нашей текущей конфигурации отсутствует экранная заставка, которая просит пароль как в ОС Windows.
Вы конечно можете возразить - мол какая разница - сервер то домашний. На что я отвечу - хоть и домашний, но сервер.

И так, кому интересно - читаем дальше.

Для решения задачи по несанкционированному выключения сервера и отображения имеющихся пользователей системы необходимо скачать и установить утилиту Ubuntu Tweak

и устанавливаем

sudo dpkg -i '/home/USERNAME/ubuntu-tweak_0.5.10-1_all.deb'

после чего заходим
Applications->system tools->ubuntu tweak

в раздел Startup->login settings

и ставим нужные галки

В итоге при логине машина требует ручного указания логина и пароля, и отсутствует кнопка потушить/перезагрузить сервер.

PS по идее, данная задача решается с помощью смены темы GDM - но в нашей версии разработчик не дает возможности ее заменить.

Теперь про экранную заставку и пароль:

sudo apt-get install gnome-screensaver

System->Preferences->Screensaver

выставляем нужные нам параметры и радуемся результату.

Комментариев нет:

Отправить комментарий