Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 12/07/2018, à 15:44

Vronski

Apparmor ou autre.

Bonjour à tous smile

Il me semble que ça simplifierait bien les choses, pour compléter usermod et groupmod, d'avoir un logiciel permettant de gérer les permissions d'un groupe ou d'un user sur un logiciel. Pour installer et désinstaller, si un user n'est pas dans le groupe sudo, ni son groupe, il n'aura pas accès à aptitude, dpkg etc, l'OS va lui demander le mot de passe root, ou lui refuser l'accès à la logithèque.
Je me trompe ?

Apparmor existe sous Ubuntu. MAIS, au vu de son nom, j'ai pris peur. Ici : Post j'ai eu des misères avec la logithèque. Donc : rien à voir avec AppStream ?

Est-ce que ce type de programme existe ?

Merci smile

Dernière modification par Vronski (Le 12/07/2018, à 15:45)

Hors ligne

#2 Le 12/07/2018, à 21:09

LukePerp

Re : Apparmor ou autre.

Bonjour, peut être que firejail pourrait répondre à ton besoin :

citation a écrit :

Firejail est un programme de Sandbox qui va réduire les risques de failles de sécurité en restreignant l’environnement des programmes utilisés. Il peut fonctionner avec les environnements SELinux ou AppArmor. Il peut mettre dans un bac à sable tout type de processus : serveurs, applications graphiques et même une session utilisateur. Il n’y a pas de configurations compliquées de fichiers à éditer, pas de demon à lancer en tâche de fond. Toutes les fonctionnalités de sécurité sont implémentées directement dans le noyau Linux. Pour mettre un programme dans un bac à sable, il suffit de faire précéder le nom du programme par firejail (ex : firejail firefox).

https://firejail.wordpress.com/


Desktop & Laptop - Ubuntu Mate dernière LTS - Intel i5 - 16 Go - Dual boot Windows offline

Hors ligne

#3 Le 13/07/2018, à 11:29

Vronski

Re : Apparmor ou autre.

Bonjour smile
J'ai regardé ça.
Mais, en administration système, on doit pouvoir aussi le faire ?

Hors ligne