wiz 29.11.2010 11:37
Есть идея! — Настощий гостевой вход
Однажды в бреду придумалось, что можно и нужно расширить идею гостевого юзера. Типа приходят гости и говорят GDM, что они - [email protected] вводят пароль* и В ПОСТ ВРЫВАЮТСЯ РОЗОВЫЕ ПОНИ получает свой home смонтированый по sftp, а с ним все настройки и прочую фигню. Что, при наличии общего набора софта типа браузеров позволит «ходить в гости со своими тапочками».* или ключ с флэшки, хотя там тоже пароль нужен. Несекурно конечно, но это и не для правительственых учреждений, а для своих друзей.
exelens 29.11.2010 11:41 #
+ 0 -
а если вебос и https?
хз... Хотя если сейчас GTK научится ренедерить в html5, то почему бы и нет (:
У меня, у знакомых и родителей кругом убунта — так что можно весьма безизвратно это всё реализовать.
Читал, что в City Univerity London (UK) реализована похожая система: логинишься на любом компьютере и получаешь свои привычные настройки. Не знаю, как это сделано, но идея отличная.
если это централизовано делать, то тупо LTSP (aptitude install ltsp-server-standalone) и в gdm chooser строчку добавить.
про остальных я не в курсе, а в убунте там бага и надо прыгать через обручи:
/etc/gdm/custom.conf
/etc/gdm/custom.conf
RemoteGreeter=/usr/lib/gdm/gdm-xdmcp-chooser-slave
Enable=true
У нас в универе такое было.
Логинишся на любой машине и перед тобой твоё пространство.
Логинишся на любой машине и перед тобой твоё пространство.
да у меня дома такое было... но хотелось бы чтобы чтобы любой зашедший мог получить свой десктоп у меня.
Интересная идея, но в любом случае для этого нужно модифицировать gdm/kdm.
по-идее там только альтернативный greeter надо, а остальное уже внешняя обвязка в сессии.
Авторизацию централизовнную как сделать в этом случае - непонятно. Собственно, у меня на работе сейчас так – сервер авторизации, он же файл-сервер, который по NFS раздает /home. Но при этом на клиентской-то машинке должно быть включено, чтобы авторизация производилась с сервака.
Так весь профит в том, что нет "центральной" авторизации. ssh вполне себе всё это делает.
Развиваю идею: ввести авторизация по отпечаткам пальцев. Прикладываешь палец к любому компу - получаешь свой аккаунт. Очевидная проблема: устанавливать соответствие отпечатка и IP/пользователя. Требуется центральный сервер или какая-то p2p архитектура.
Имхо, достаточно было бы нового модуля для pam и пары строчек в /etc/pam.d/*dm
Не нужно будет никаких альтеранитивных манагеров и прочего. Я просто не в курсе как работают и пищутся pam-модули, но по-моему это будет проще. Как загрузить профиль пользователя через sftp - вообще пустяки.
Не нужно будет никаких альтеранитивных манагеров и прочего. Я просто не в курсе как работают и пищутся pam-модули, но по-моему это будет проще. Как загрузить профиль пользователя через sftp - вообще пустяки.
Жаль только, что ПК должен быть включён при этом. А то бы в другой город поехать в отпуск, и от друзей, что называется, "зайти домой". ;-)