Oh là là que qu’idées !
Bon pour moi j’essaie de résumer :
ricardo :
<< Premièrement, à l’allumage de la machine, pas de connexion directe sur le bureau, passage par le gestionnaire de connexion obligatoire.
Évidemment, ils ne connaîtront pas ton pass ni, a fortiori le pass root.
Il ne pourront entrer qu’après avoir tapé leur pseudo et leur pass perso. >>
Çà c’est fait.
J’ai donc deux points sur lesquels vous pouvez m’éclaircir.
ricardo : << Ensuite, c’est à toi de ne placer à leur disposition que les logiciels que tu acceptes. >>
Ça aussi mais (je suis sous Gnome) mettre à disposition des logiciels c’est (pour moi, j’en entends rire au fond de la salle) éditer le menu applications ou administration…, alors comment fait-on (vraiment) pour ne pas autoriser par exemple le terminal au compte lulu ? Ce qui revient à m’expliquer la phrase de ricardo :
<< Pour ce qui est des commandes, pas d’accès à sudo bien sûr et accès restreints à la lecture aux logiciels sensibles. >>
Pour sudo (c’est le << sudoers >>, je pense) pour su (c’est le groupe wheel ?) mais pour les autres logiciels ?
lol : << Pour la “filtration”, en gros: Squid + Squidguard (shallalist + safe search activé + redirections interdites + IP interdites). >>
Aie ! C’est facile à paramétrer ça ? Parce que pour le moment les mots de squid + squidgard cela avait plutôt tendance à me faire fuire !
J’ai peut-être bien fait de m’y prendre en avance !
Merci d’avance.