Edubuntu absichern/ Kioskmode

Christoph 'Mehdorn' Weber christoph.weber at das-mehdorn.de
Mo Apr 11 20:17:24 CEST 2011


Hallo!

* Niels Dettenbach:
> Am Montag 11 April 2011, 11:22:03 schrieb Lutz Donnerhacke:

>> Dann lieber ein Read-Only Filesystem mit einem RAM-Buffer übermounten.
>> Das kann man ab "root" machen. Beim Logout wird der RAM-Buffer verworfen
>> und neu gemountet.
> Meinst Du ramfs?

  Ich bilde mir ein, beim mount heißt es tmpfs. Das kann man
übrigens mit einem normalen Dateisystem (read-only) kombinieren,
um dort Default-Einstellungen abzulegen, und dann mit aufs (ein
Beispiel für einen Unionfs-Nachfolger) das tmpfs darüberlegen.
Viele Live-CDs machen das übrigens auch so.

  Man kann auch einfach so darübermounten, aber da muß man die
Defaults entweder jedesmal kopieren oder darauf verzichten.


  Um das zu automatisieren, könnte man sich pam-mount angucken.

> - soweit ich verstehe, sollt ma dann drauf achten genug phys.
> RAM verbaut zu haben oder nicht zu große Downloads o.ä. erwarten

  Ich bilde mir ein, daß es ein festlegbares Größenlimit gibt.
Eventuell gehen auch Quotas, aber sofern nicht mehrere Nutzer
gleichzeitig eingeloggt sind, ist Größenlimit wohl einfacher.

Christoph