Pull to refresh
14
0

User

Send message
Ну в принципе немного: парочка виртуальных дебианов для разработки и сервисов, пара виртуальных виндовс (XP i W7) для тестов и поддержки клиентов. Плюс samba. Ну и в общем-то все…
Как-бы да. Только в названии OwnCloud и есть ;)
Но!
Это решение предоставляет много необходимых функций для рядового пользователя, присущих «настоящим» облачным сервисам, как то:
— доступ к своим файлам по WebDAV (родная утилита owncloud sync для windows/linux/mac позволяет синхронизироват свои файлы, как это делает например dropbox. Для андроида и айфонов также есть соотв. приложение на маркете);
— синхронизацию календаря и контактов через calDAV i cardDAV например с Thunderbird, а также со смартфонами;
— фотогалерея;
— проигрывание музыки и видео прямо из веб-браузера;
— возможность делиться файлами с другими пользователями;
— расширение функционала с помощью плагинов: список заданий, заметки, закладки, и т.д.

В общем, теперь есть все, чтобы в принципе не зависеть от любопытных Google & Co.
Да нет, HP действительно жужжать перестал — теперь все часто используемые файлы документов и фото лежат в owncloud, а файл-сервер НР включается только если нужно что-то из архива файлов или на время бэкапа(а потом автоматически выключается). Так что экономия ресурсов налицо ;)

А насчет быстродействия, я в самом деле приятно удивлен. 4 ядра 1,2ГГц и 2 Гб ОЗУ делают из этого малыша серьезного конкуррента многим ARM-NASам.
Перепробовал практически все подобные андроид-приложения, но именно Linux Deploy с большим отрывом впереди по удобству пользования.
У меня нито-15, порожки между комнатами 0.5см, он их не замечает. Если 1см, то наверняка съехать сможет, особенно если нижние фотодатчики заклеить. Насчет взобраться обрвтно — незнаю. А вообще — монстр, с тех пор как купил, не могу нарадоваться: с обычным пылесосом раз в 2 недели по квартире ходить приходится чтоб редкие недоступные места все же убрать.
Только за дорогими моделями с высокими цифрами (20...) гнаться не стоит, они все модификации нито-11 с другими фильтрами/щетками, которые и потом при желании прикупить можно, подходят и от старших моделей.
Брал в австрийском myrobotcenter, правда, первый был неудачный, через 2 недели сдох двигатель правого колеса(как выяснилось, это болезнь некоторых партий двигателей) но безоговорочно поменяли на новый по гарантии. Теперь пару месяцев полет нормальный.
Преимущество главное перед всеми остальными — настоящий лазерный дальномер вместо всяких потолочных видеокамер и ик-датчиков. Под кроватью чистит так же по плану как и на открытом пространстве.
Хорошая идея!
Попробую, если получится — то не будет необходимости в висящем во время гостевой сессии процессе скрипта.
Чувствую, что будет продолжение темы…
Со скриптом на VB должно действительно получится как в убунту, только в него надо встроить также удаление данных гостя при логаут, или принудительно при каждом логауте перезагружать компьютер чтоб все удалилось автоматически.

Посмотрю будут ли жаловаться на убунту посетители. Если им достаточно понятно и удобно будет, буду только рад.

А нет, то придется по Вашей методе Windows 7 настраивать, тогда к сожалению надо будет думать как за всем этим ухаживать (обновления, антивирус и т.п.), и что-то решать насчет мс-офиса (он как бы установлен, но лицензия-то однопользовательская — так что либо другую лицензию, либо опеноффис ставить + мс-оффис для гостей прятать/запрещать запуск).
Да, еще вот вопрос: а позволит ли такая система под Win переключаться на лету в нормального пользователя, с сохранением потом его данных? Если для удаления гостевых данных будет использоваться перезагрузка, то это будет несколько неудобно: бац, и грохнули сеанс хозяина ноутбука, а у него там важная страница открыта была :)
Дело в том, что имя гостя и его группа генерируется для каждого нового сеанса заново, типа
guest-xyZ123:guest-xyZ123
guest-56bv23:guest-56bv23
...

Как привязать это к sudo? Не нашел, вроде ничего наподобие guest-* в sudoers не поддерживается…

Разве, как я упоминал, скрипт /usr/sbin/guest-account править, чтобы гостю каждый раз одно и то же имя давалось, но это еще одно послабление в защите:
если по какой-то причине домашний каталог с прошлой сессии не удалится, то следующий гость получит полный доступ к данным предыдущего :/
Привычнее-то да, но безопаснее ли для гостя? В виндовс придется следить за актуальностью версий того же флэшплейера, адоби ридера и антивируса. То же самое касается вируальной машины.
Хотя как вариант — вполне возможно. Но тогда в плане привычности стоит задуматься и над MS Office, а какая нужна тогда лицензия от MS, если «хозяин» ноутбука дает его в пользование «всем, кто зайдет»?

Собственно говоря, исходя из бесплатности пользования и необходимого программного окружения, мне кажется что Firefox/Chrome, OpenOffice, SMplayer, Skype i Gimp(если понадобится, то верции 2.8 в однооконном режиме) с их крупными ярлыками на панели Unity должны вполне удовлетворить потребности рядового посетителя маленького кафе на 30 минут. Все равно большинство будет пользоваться в основном интернетом.
Классная штука. Это из XP Embedded?
Но у нее есть, также как и у DeepFreeze (см. комментарий claymen) по сравнению с гостевым сеансом убунту один существенный недостаток: для удаления данных гостевого сеанса нужна перезагрузка.
И главное чтоб гость ничего слишком объемного не открывал/закачивал, а то памяти может не хватить на временном диске в ОЗУ…

А в убунту из гостя достаточно сделать логаут + можно в случае надобности переключится на оставшуюся открытой сессию нормального пользователя, у которого все данные между логаутами/перезагрузками сохраняются.

Насчет локальных политик windows 7 — глянул сначала, но не нашел как можно добится такого как нужно (30min_2min_30min_2min...) и бросил это дело. Не зря видимо спецпроги для интернеткафе под виндовс пишут ;)

Точно также ходил-облизывался вокруг модуля pam_time в линукс, с ним можно было бы избавиться от (теоретической) проблемы хитрых юзеров убивающих управляющий скрипт, но он не позволяет указать длительность сеанса, а только временнЫе окна типа расписания.
Да, интересная и недорогая штука. За наводку спасибо.
Но это все-таки более глобально (типа апаратнного Sheriff) — фильтрация изменений на уровне диска, а не на уровне пользователя, а это уже делает его средством для решения немного другого класса задач: например как вы упомянули для гарантии работоспособности рабочей станции скажем на складе (данные я так понимаю хранятся на сервере).

Из описания к программе не понял, позволяет ли она ограничить время сеанса и назначить паузу между логинами?
Попробовал:
chown root:root /etc/guest-session/skel/.guest.sh
chmod 4755 /etc/guest-session/skel/.guest.sh


Скрипт в гостевой сессии стартует, уведомления показывает, но гость через терминал его все же без проблем убивает.
Не помогло в общем, хозяин у процесса тот же — гость…

Где-то слышал, что вроде бы SUID во многих дистрибутивах линукс ограничили и он теперь работет только с бинарниками.
Но как бы исходя из логики, имеет смысл запускать скрипт не с правами root, а от имени root — тогда только он его и убить сможет?
Как это сделать без sudo, пока ума не приложу.
Что да, то да. Но если будет замечен прокол, есть средство, которым можно будет дополнить .guest.sh и которое все-таки может подпортить удовольствие хитрым:
tldp.org/LDP/abs/html/randomvar.html, см. начиная с «FLOOR=200»
К сожалению не нашел способа, как прикрутить его иначе к гостевой сессии, которая тем и вкусна, что в ней уже весь необходимый функционал встроен.
Теоретически можно было бы попробовать через /etc/sudoers, но тогда пришлось бы дальше править /usr/sbin/guest-account на предмет запрещения генерации имени нового гостя (по дефолту он создается при каждом новом сеансе в виде guest-***** с такой же группой, а sudoers вроде бы не работает с маской?), а это как бы послабление в плане безопасности гостевых данных.
Или все-таки есть вариант, и я его просто не вижу?
Совершенно верно. Ну а о том, что пауза всего 2 минуты, нигде не написано, так что пусть пробуют залогинится сразу после принудительного логаута. И при каждой попытке время паузы считается заново…
2

Information

Rating
Does not participate
Registered
Activity