LINUX.ORG.RU
ФорумTalks

Помогите в установке Linux в офисе.


0

0

Срочно потребовалось установить Linux(Mandriva) в одном офисе. Как это бывает сразу появились проблемы. Прошу помочь их решить.

1. Для работы нужна старая виндовская прога аналога которой в Linux нету. Поэтому у меня вопрос, можно ли настроить wine так, чтоб только эту программу запускала а остальные нет?

2. Через что настроить надо, чтоб выполнялись только установленные программы. А проги из каталога /home и остальных носителей не запускались?

3. Есть ли под Linux аналог StatWin Total?

Также приветствуются советы тех кто уже ставил в Linux в офисах, не хочу наступать на грабли. Большое спасибо за помощь.

★★

> 2. Через что настроить надо, чтоб выполнялись только установленные программы. А проги из каталога /home и остальных носителей не запускались?

noexec при монтировании

phasma ★☆
()

почему в толкс, а не в генерал?

1. сделать алиас на прогу куда нибудь типа 'wine /path/to/programm/', вариантов много в общем..

f3ex ★★
()
Ответ на: комментарий от f3ex

Мне кажется что в этом разделе мне быстрее и полнее помогут.

Спасобо, поробую. Но как запретить выполнить wine через "Открыть с помощью..."?

Для разделов и CD-ROM в etc/fstab прописать noexec? Как быть с флешками? Где прописать, чтоб для всех обнаруженных съемных устройств устанавливался noexec?

V1KT0P ★★
() автор топика
Ответ на: комментарий от V1KT0P

Скорее всего /etc/auto.*. Так говорит гугль. Там правила для монтирования

phasma ★☆
()
Ответ на: комментарий от RommeDeSerieux

>И зачем так издеваться над сотрудниками? А нечего им разную фигню на систему ставить и порнуху в интернете вместо работы смотреть.

V1KT0P ★★
() автор топика

Почему не дать запускать все что хотят? Просто главное не забыть делать постоянно бэкапы)

kost-bebix ★★
()
Ответ на: комментарий от V1KT0P

Такой вариант, хз на самом деле, смотреть надо.

ложим скрипт в /usr/bin:
#!/bin/bash
wine /path/

Ставим на него права, chown some:some, и ставим suid бит, чтобы скрипт выполнялся от пользователя some

А на сам wine ставим права 550, чтобы в групу входил some

В рзультате от пользователя системе нельзя будет запустить wine, а скрипт будет запускаться из под пользователя some... Единстенное что мне сейчас в голову приходит...

А монтировать зачем? пускай через вас монтируют =)

f3ex ★★
()
Ответ на: комментарий от V1KT0P

> А нечего им разную фигню на систему ставить и порнуху в интернете вместо работы смотреть.

И при чем здесь Linux? Стандартными средствами Win можно все это запретить.

Linux в офисах не место. Имхо, конечно.

DerKetzer
()
Ответ на: комментарий от DerKetzer

>И при чем здесь Linux? Стандартными средствами Win можно все это запретить.
Это ответ был на вопрос зачем вести наблюдение над сотрудниками.

>Linux в офисах не место. Имхо, конечно.

Интересно почему? Сотрудники печатают, проверяют почту, серфят, используют прогу которая работает через wine. Все больше ничего ненадо. Зачем тогда платить? Плюс бесконечные проблемы с вирусами, постоянно летят драйверы и тому подобные виндоподобные проблемы.

V1KT0P ★★
() автор топика
Ответ на: комментарий от V1KT0P

> нечего им разную фигню на систему ставить и порнуху в интернете вместо работы смотреть.

Squid + squidguard

sin_a ★★★★★
()

Apparmor или selinux, но это всё долго изучать

>StatWin


да чёрт знает, как тотальный контроль в иксах устроить, в терминале было такое

dimon555 ★★★★★
()
Ответ на: комментарий от V1KT0P

Если убрать wine из меню то и в "Открыть с помощью..." этого пункта не будет, от ламеров достаточно

В настройках wine жестко прописать каталоги котрые оно может связать с именами дисков C D E

В первую очередь диск Z он по умолчанию открывает всё

программы в вайне запускать скриптами котраые повесть на пункты в меню или на рабочий стол

кстати программы в вайне (правда не все) могут открывать файлы по символическим ссылкам, даже за пределами настроеных дисков.

tesla
()
Ответ на: комментарий от tesla

>В первую очередь диск Z имел ввиду убрать из настроек

tesla
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.