1) la solution vraiment parano: (garantie absolue mais qui bloque vraiment très fortement l'utilisateur, il ne peut plus rien faire d'autre !!!! pas meme ecrire un fichier texte)
tu peux par exemple
bloquer le profil pour utiliser une application et pas de shell
ainsi l'utilisateur ne voit pas le systeme il tombe des son login dans l'application
ceci est faisable directement dans /etc/passwd
exemple
utilisateur shell (administrateur de l'application): il a droit à toutes les applis publiques
dbllgp:!:543:500::/applg/llgp:/usr/bin/ksh
utilisateur applicatif (utilisateur lambda comptable): il n'a le droit qu'à l'application dont le binaire s'appelle menu_applicatif
dbllgpu:!:545:500::/applg/llgpu/:/usr/local/bin/menu_applicatif
si il quitte l'application il est déconnecté et ne peut donc jamais avoir accès au systeme pour lancer autre chose comme application même pas la calculatrice Xcalc.

============================
le cas le plus souple est de creer une arborescence pour un groupe et d'y installer les applications utilisateurs
de'attribuer les droits au groupe
de placer les utilisateurs dans le dit groupe
et de bloquer seulement l'utilisateur à son propre HOME directory (il le vera comme / bien que dans la réalité ce soit /home/username/)
ainsi il peut executer toutes les applications du groupes plus les applications publiques de la machines (caculatrice editeur textuel calendrier etc....)
Partager