Как стать автором
Обновить

Комментарии 57

НЛО прилетело и опубликовало эту надпись здесь
Со скриншотами вы перестарались. Этот STOP так по глазам бъет…
На обед пришел домой, сейчас подправлю :)
Статью писал прямо на сервере, делал иллюстрации в Gimp, с которым работаю только изредка.
Готово.
прозрачный прокси для всей сетки — не вариант?
Нет, для сервера все тонкие клиенты являются частью его самого, прокси не видит разницы и думает, что сидят все с одного IP. Сделал авторизацию по имени и паролю. Прозрачно ну никак не получается.
авторизация на проксике решает и эту проблему
Спасибо, интересно, но всётаки не \usr\lib\firefox\ а /usr/lib/firefox/ :)
Исправил, спасибо. Автоматически набрал.
непонятно, что мешает пользователям просто удалить эту строчку обратно :\
НЛО прилетело и опубликовало эту надпись здесь
да, уже потом понял.
НЛО прилетело и опубликовало эту надпись здесь
Не бывает таких путей в linux \usr\lib\firefox\
Символ «\» можно использовать, чтобы разбить команду на несколько строк…
НЛО прилетело и опубликовало эту надпись здесь
Согласен :)
НЛО прилетело и опубликовало эту надпись здесь
Четыре указания на одну и ту же ошибку автора — не многовато ли?
Я не минусовал, но меня это удивило.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Так и сделано. Клиенты — бездисковые маленькие коробочки HP что-то. Чуть больше Мака мини по размеру. Процессор VIA C7, ОЗУ 128 Мб, ПЗУ 64 Мб. Благодаря загрузке по сети в моем случае этот файл настроек действует на всех клиентов сразу. Есть свои плюсы (как и минусы, конечно же).
Под Windows можно воспользоваться программой ByteShifter, там же есть версия под Linux, но у меня она не заработала. Лучше создать такой perl-скрипт:
Под Linux можно не писать скрипты, а открыть файл в Vim и сделать ggg?G
Забавно если быэтот значек «STOP» действительно вылетал
После того как админ прочитает такие вот топики, приходится таскать Opera на флешке… чтобы запустить Универе.

Лучше расскажите как обойти защиту, если в универи заблоченный некоторый сайты.; )

Использовать прокси?
Тут такой вариант не катит. Если подскажете, как сделать в моем случае, чтобы прокси (Squid) видел каждый тонкий клиент как машину со своим айпишником, то буду очень благодарен.
Че-т я немного не въехал в ваш ответ на мой ответ, потому что я не вам отвечал :)
Я тоже не вам :) Это комментарий не туда прикрепился :)
Portable Apps.
Или просто инсталл нового FF в папку, в которую можно писать.
Транспарент прокси не учили использовать?
Коммент не туда прилепился. Этот комментарий предназначался вам.
юзер может взять другой браузер
Для этого у юзера к стулу прикручены спец-тисочки, для ограничения его юзерских прав =)
Для этого у юзера к височкам… :—)
Ограничить возможности пользователя, опубликовать технологию на хабре и установить его домашней страницей. Палимся :)
Да это только для красивого примера :0)
Вон, на нижнем скриншоте домашней страницей является Яндекс. Эдакий негласный стандарт домашних страниц у пользователей и подопытный для пинга у айтишников :0)
Если поставить стартовой страницей, к примеру, about: blank или что-то отличное от Яндекса, некоторые пользователи будут звать с криками, что у них вместо интернета ничего нет или что «интернет другой сегодня». Для этого там выделили тетю, которую я буду обучать обучать других пользователей интернет-грамоте.
Эх, интернет уже не тот!
Спасибо автору. долго искал такую «фичу» для лиса но не нашёл. возьмём на вооружение. найти как бы привязать к политикам АД. плюсанул бы кармы дак нету (
Политиками АД можно принудительно выкладывать этот файл логон-скриптом, например…
Спасибо за идею, неподумал :)
Имеет смысл ограничить доступ к файлу конфига на пользовательских машинах средствами файловой системы.
так вы закроете доступ к файлу, а не нужныс параметрам, т.е. вы не сможете выбрать что открыть, а что нет.
Не проверял, как оно работает, но будет ли ФФ блокировать настройки, которые в указанном файле не определены?
я тоже не пробывал, но, как я понял, не будет.
В таком случае, как я и сказал выше, есть смысл ограничивать для пользователя доступ к файлу с указанными параметрами…
Совершенно верно. Ограничиваем пользователям доступ к mozilla.cfg и all.js, установив им права только на чтение.
а если нет необходимость ограничивать пользователя в изменении любого параметра? это зависит от нужд.
Естественно! У этого способа огромный плюс в том, что можно ограничить именно то, что нужно, оставив свободными на изменение любые другие параметры, нежели просто ограничивать правами все файлы настроек.
немного не по сути, но уж очень режет глаза «исполнимым».
все-таки «исполняемый», «исполняемым»
Спасибо, добрый человек! :)
… весь офис стал грустным…
Фух, хорошо что у нас в офисе нет настолько строгих админов. Нам даже свои браузеры ставить можно :)
Спасибо за ссылки. Но у меня никак не получится так сделать. Нет у меня домена с пользователями, нет Active Directory. А есть один сервер под Linux и загружающиеся по сети 4 «тонких клиента». Все это в одной замкнутой сети, ибо предприятие имеет дело с секретной документацией. Причем, клиенты настолько тонкие, что даже не имеют своего IP-адреса, по мнению прокси-сервера. Скажем так: это дополнительные мониторы у сервера с клавиатурами и мышами, на которых работают пользователи в том же самом Linux.
Я весь интернет перерыл в поисках аналога NTLM-авторизации под Linux, чтобы прокси смотрел не на IP-адрес клиента (а видеть он будет свой собственный адрес), а на имя пользователя Linux. Буду просто сверхблагодарен, если подскажете ресурс с описанием, как это сделать.
Сделайте что-нибудь с типографом хабра (или как он там называется). Достало видеть по всякому поводу кавычки ёлочкой.
Согласен. Всего-то надо в теге <сodе> отключить типограф. Многие слишком умные движки, кстати, замечены в переделывании двойных минусов в одно длинное тире. Особенно раздражает меня переделывать команды Linux — там большинство ключей у команды написано примерно:
iftop --help
И приходится перепечатывать вручную.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации