Restringir a un usuario de GUI para que realice solo acciones predefinidas en Ubuntu

Restringir a un usuario de GUI para que realice solo acciones predefinidas en Ubuntu

Soy el administrador de una máquina Ubuntu, en la que quiero permitir que un usuario "invitado" inicie sesión a través de la GUI. Este usuario debería poder realizar sólo ciertas acciones (como ver el contenido de algunos archivos ubicados en el escritorio, etc.) y Apagar/Reiniciar. Nada más. ¿Cómo se puede hacer esto?

Gracias

Respuesta1

Así es como deberían funcionar los sistemas multiusuario. No los convierta en administrador y todo debería estar bien.

Respuesta2

Eche un vistazo a chroot, que restringe un proceso (como el proceso superior de un usuario que ha iniciado sesión) a un determinado árbol de subdirectorios (también llamado "chroot jail"). Este árbol de subdirectorios necesitará una copia/enlace de cada archivo, biblioteca y aplicación que el usuario necesite. Por el contrario, el usuario no puede acceder a nada que no esté en este árbol de subdirectorios.

Hay tutoriales sobre cómo configurar esto en Ubuntu, por ejemploaquí(primer resultado de Google, hay muchos más).

Si desea que un inicio de sesión GUI llegue a una cárcel chroot, tendrá que modificar el proceso de inicio de sesión para ese usuario en particular en la configuración de su Administrador de pantalla (supongo que es gdmen kdmUbuntu, pero no he usado Ubuntu por algún tiempo). .

información relacionada