Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2008, 12:02   #1
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Distro linux superblindata mono-task

Salve a tutti,

devo allestire un terminale il cui unico compito è consentire a chi lo utilizzi la compilazione di un questionario situato un certo sito Internet. Non vorrei che fosse possibile fare altro su questo terminale e vorrei che la "navigazione" fosse ristretta esclusivamente al dominio (e quindi all'IP) sul quale risiede il questionario.

Nessuna possibilità di fare shutdown, di accedere alla shell, di avere la lista di processi, di avviare altri processi se non Firefox (o Konqueror, insomma quello che sia): niente di niente.

E' chiaro che se vogliono manomettere il terminale possono farlo, ma solo danneggiando l'hardware, insomma il software dev'essere blindato al 100%.

Esiste una distro Linux (anche commerciale) in grado di offrirmi qualcosa di simile?

Grazie in anticipo!!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 12:22   #2
Herod2k
Senior Member
 
L'Avatar di Herod2k
 
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 4870
Quote:
Originariamente inviato da firefox88 Guarda i messaggi
Salve a tutti,

devo allestire un terminale il cui unico compito è consentire a chi lo utilizzi la compilazione di un questionario situato un certo sito Internet. Non vorrei che fosse possibile fare altro su questo terminale e vorrei che la "navigazione" fosse ristretta esclusivamente al dominio (e quindi all'IP) sul quale risiede il questionario.

Nessuna possibilità di fare shutdown, di accedere alla shell, di avere la lista di processi, di avviare altri processi se non Firefox (o Konqueror, insomma quello che sia): niente di niente.

E' chiaro che se vogliono manomettere il terminale possono farlo, ma solo danneggiando l'hardware, insomma il software dev'essere blindato al 100%.

Esiste una distro Linux (anche commerciale) in grado di offrirmi qualcosa di simile?

Grazie in anticipo!!
secondo me basta una distribuzione tipo Debian installata da netinst.
CI metti sopra fluxbox modifichi il menu riducendolo all'osso e togliendo tutti i pulsanti che potrebberoi fa danni..
crei un'utente ad hoc e lo metti in un gruppo con permessi ridotti.
disabiliti i vari comandi di Xorg (es: ctrl+alt+backspace..) chiudi i vari terminali.
Metti firefox all'avvio automatico.
Dovrebbe essere quello che serve a te... no?
Herod2k è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 12:38   #3
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da Herod2k Guarda i messaggi
CI metti sopra fluxbox
In questo caso si potrebbe anche evitare del tutto un wm.
Giusto il suggerimento di disabilitare le combinazioni speciali di X (oltre a ctrl+alt+backspace, anche ctrl+alt+f<n> )

La ciliegina sarebbe una bella configurazione di selinux per bloccare il tutto tranne quello che serve, ma è un pò più laborioso.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 11:29   #4
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
C'è modo infatti di avvire ubuntu con un browser fullscreen, senza interfaccia di nessun tipo. Una cosa del genere è quella che puoi vedere in voicebuntu
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 11:36   #5
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
Quote:
Originariamente inviato da Barra Guarda i messaggi
C'è modo infatti di avvire ubuntu con un browser fullscreen, senza interfaccia di nessun tipo. Una cosa del genere è quella che puoi vedere in voicebuntu
che poi sarebbe il kiosk mode...

ciao
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 15:14   #6
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
Hai ragione non mi veniva il termine! Cmq dovrebbe essere perfetto x quello che deve fare firefox88
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 06:43   #7
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Alla fine ho personalizzato una debian netinst.

Grazie a tutti!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 11:41   #8
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Se vuoi fare altri esperimenti, puoi provare Fedora9: è stato inserito un nuovo user type di SELinux che confina gli utenti normali, e permette di fare cose molto interessanti col massimo della sicurezza.

In particolare, l'utente xguest puo loggarsi nel sistema senza inserire alcuna password, ha acceso solo alla sua /home e alla cartella /tmp. Puo usare il browser e installare i programmi che vuole nella sua /home. Quando ha finito ed esce, tutto viene rimosso e il prossimo che entra trova tutto com'era prima.

Fedora 9: Confining the user with SELinux
This “xguest” user can log in to your system from the console without a password when SELinux is in enforcing mode. The xguest rpm also sets up pam_namespace to create temporary home directories and /tmp directories, which are destroyed when the user logs out. We think this is an excellent way to run a kiosk machine. The login user can only browse the web (using firefox) and can not leave any apps around to attack other users that log into the system. Everything that user does on the machine is erased when they log out, so no one could grab any password information that might have been left behind.


E la soluzione perfetta per un kioskmode, non disturba l'utente e da anche il massimo grado di sicurezza, soprattutto contro eventuali bug ed exploit, come in questi casi:
[CRITICO] Scoperta vulnerabilità locale in Linux 2.6
SELinux: not just for servers anymore

Un mese fa ad esempio era stata scoperta una vulnerabilià che permetteva a gli utenti normali di diventare root semplicemente eseguendo un programma apposta.
Se avessi usato Debian un utente avrebbe potuto scaricarsi il programma dal browser, eseguirlo e diventare root, in barba a tutte le protezioni che avevi messo.
Su Fedora non avrebbe funzionato, perche le policy di SELinux erano in grado di bloccare l'exploit.

E un po piu macchinoso da usare, ma se vuoi fare una cosa seria credo che sia soluzione migliore.

Ultima modifica di arara : 30-04-2008 alle 11:45.
arara è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2008, 15:53   #9
firefox88
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 595
Quote:
Originariamente inviato da arara Guarda i messaggi
Un mese fa ad esempio era stata scoperta una vulnerabilià che permetteva a gli utenti normali di diventare root semplicemente eseguendo un programma apposta.
Se avessi usato Debian un utente avrebbe potuto scaricarsi il programma dal browser, eseguirlo e diventare root, in barba a tutte le protezioni che avevi messo.
Su Fedora non avrebbe funzionato, perche le policy di SELinux erano in grado di bloccare l'exploit.

E un po piu macchinoso da usare, ma se vuoi fare una cosa seria credo che sia soluzione migliore.
Il lavoro che devo fare non deve rispondere ad elevati standard di sicurezza, tuttavia apprezzo molto il tuo suggerimento e puoi stare certo che darò un'occhiata a quella soluzione.
Ciao e grazie!
firefox88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Il telescopio spaziale James Webb ha sco...
Logitech G325: audio di fascia alta, wir...
Nessuna pubblicità su Claude, per...
Gli stipendi nel settore tech? Sono anco...
Problemi con la stampa 3D? Un prompt per...
Amazon Leo amplia i contratti con SpaceX...
Basta Purefication, il Giurì bloc...
LibreOffice 26.2 migliora prestazioni e ...
La Cina si prepara a un test della capsu...
La NASA rende note alcune informazioni a...
ASUS ExpertCenter PN54: mini PC Copilot+...
Geely userà una fabbrica europea ...
Leica Camera tratta la cessione della ma...
La nuova AMD non è più 'ec...
La Cina non è più la pecor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v