Автор Тема: Разрешаване и забраняване на wine  (Прочетена 1214 пъти)

bulg

  • Напреднали
  • *****
  • Публикации: 916
  • Distribution: *bsd/linux
  • Животът е тръпка... иначе живот ли е това...
    • Профил
    • WWW
Wine ми е инсталиран, но бих искал по-подразбиране да не могат да се стартират, каквито и да са windows приложения, библиотеки и др. файлове.
Начина, за който се сещам е да променям правата на user-a върху ~/.wine с autorun script и съответно с друг да ги разрешавам, когато ми се налага да тествам или ползвам wine apps; или да променя собствеността и правата, и да се пускат само със sudo wine faila.exe, разбира се и без възможност за пускане с double-click.
С благодарности за предложения или предположения за алтернативен, на по-горните, метод!

ред.:
Една от мотивациите ми е, след сваляне на "някакво" .exe или "прихващането" ми на такова при браузване, например, да няма възможност да бъде активирано без решението ми. Не, че няма вероятност да ми се "налепи нещо", чрез js, vbs, htm, php ..., но конкретно, идеята ми е за wine.



Активен

http://www.youtube.com/watch?v=9rX8Fn-YJpI
---------------------------------------------------------------------
http://cleargreen.com

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #1 -: Aug 08, 2008, 16:09 »
wrapper около wine който да проверява за наличието на разрешаващ/забраняващ флаг някъде.

Инсталиране в нестандартна директория и рязане на правата върху бинарният файл

Selinux/RSBAC/Grsec
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

Йордан

  • Напреднали
  • *****
  • Публикации: 1451
  • Distribution: Ubuntu / Gentoo
  • Window Manager: Gnome
  • не е важно колко ти е голяма пишката, а какво можеш с нея
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #2 -: Aug 08, 2008, 21:08 »
chmod 070 /bin/path/wine
groupadd wine
chgrp wine /bin/path/wine
gpassword -a user wine

Или нещо подобно няма ли да свърши работа ?
Активен

Всеки пост - отговор на въпрос !!!

Йордан Георгиев
http://ygeorgiev.net/

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #3 -: Aug 08, 2008, 23:35 »
Мне, аз мога да си кача така мой си wine. Може да се приложи същото с библиотеките, срещу които wine е динамично линк-нат, обаче и това не е гаранция, пак можеш да си компилираш static-built wine и да го качиш. Това ако си достатъчно нагъл де, но аз примерно с моя инат и моята простотия бих го направил '<img'>

Със някакво по-рестриктивно selinux policy може да се направи разбира се, но с известни условности '<img'>
Активен

"Knowledge is power" - France is Bacon

bulg

  • Напреднали
  • *****
  • Публикации: 916
  • Distribution: *bsd/linux
  • Животът е тръпка... иначе живот ли е това...
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #4 -: Aug 09, 2008, 03:14 »
Цитат (GigaVolt @ Авг. 08 2008,21:08)
chmod 070 /bin/path/wine
groupadd wine
chgrp wine /bin/path/wine
gpassword -a user wine

Или нещо подобно няма ли да свърши работа ?

@gigavolt, вариантът с gpasswd, а и като цяло достъпът до файл, посредством парола, e доста оригинална идея. Засега пробвах няколко вариации на тази, включително, но wine (& co) се отваря без да се интересува от подобни политики. Ще пробвам с тестови файлове и директории. Мисля да помедитирам и над идеите на @gateway и @zeridon.
Благодарности за мненията.

пп. Засега оставам на 'твърдия' вариант:
Примерен код
chmod 000 /usr/bin/wine




Активен

http://www.youtube.com/watch?v=9rX8Fn-YJpI
---------------------------------------------------------------------
http://cleargreen.com

Ivshti

  • Напреднали
  • *****
  • Публикации: 322
  • Distribution: Linvo 2010.3
  • Window Manager: Gnome
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #5 -: Aug 09, 2008, 09:53 »
Абе ако човека, който го ползва и му го забраняваш не разбира много, що просто не го chmod -x /usr/bin/wine ?
Активен

bulg

  • Напреднали
  • *****
  • Публикации: 916
  • Distribution: *bsd/linux
  • Животът е тръпка... иначе живот ли е това...
    • Профил
    • WWW
Разрешаване и забраняване на wine
« Отговор #6 -: Aug 09, 2008, 14:16 »
Вариант е, но е с по-нисък приоритет на сигурност при сърфиране. Инак е удобно откъм писане - достатъчно едно sh oтпред за да си  пуснеш wine с необходимото приложение, не и толкова лесно с мишката, oбаче.

Засега, най-примамливата алтернатива е при опит за пускане на exe да писка за парола и respect за ваше предложение.

Сега обикалям по man gpg, но ...
Активен

http://www.youtube.com/watch?v=9rX8Fn-YJpI
---------------------------------------------------------------------
http://cleargreen.com

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
WINE !!!
Настройка на програми
ThePredator 1 9747 Последна публикация Jul 16, 2002, 14:13
от rockandvaso
заместител на Wine?
Настройка на програми
sebastianz55 11 10631 Последна публикация Dec 18, 2003, 12:32
от sebastianz55
wine
Настройка на програми
sebastianz55 6 8771 Последна публикация Mar 08, 2004, 19:08
от sebastianz55
wine+кирилица
Настройка на програми
Crysiss 15 13764 Последна публикация Sep 30, 2004, 10:20
от ohubohu
Wine @ CS
Общ форум
XsPiDeR 1 7140 Последна публикация Sep 15, 2004, 07:54
от kennedy