4 votos

Seguro para permitir a los estudiantes el acceso a la Terminal.aplicación en un entorno compartido?

Antecedentes: contamos con un laboratorio de computadoras Macintosh, todos corriendo 10.10.3 en la actualidad, que son para la instrucción en el aula. Los estudiantes suelen utilizar su propio nombre de usuario/contraseña a través de Active Directory para iniciar sesión en estas máquinas, sin embargo invitado(anónimo) el acceso también está disponible. Tradicionalmente nunca hemos permitido con anterioridad a los estudiantes a abrir/uso de la Terminal.aplicación de la habitación se utiliza principalmente para el arte, pero recientemente las máquinas están siendo utilizados para la ciencia y los instructores han solicitado la CLI de acceso. Los estudiantes no son administradores y no sería capaz de utilizar el comando sudo.

Es seguro para eliminar la restricción de la prevención de los estudiantes a partir de la apertura de la Terminal.aplicación y permitir a los estudiantes el pleno acceso a la shell de bash? Estamos siendo más cautelosos? Si no, ¿qué tipos de riesgos estaríamos expuestos a/necesidad de abordar antes de permitir dicho acceso?

6voto

jefe2000 Puntos 51

Es importante darse cuenta de que los estudiantes ya tienen otras vías de acceso a la bash (y otros) las conchas. Los estudiantes pueden descargar alternativo terminal de los programas-como iTerma sus directorios de inicio para obtener shell de línea de comandos de acceso. Además, los scripts de shell se puede ejecutar a través de Automator.app.

Así que, especialmente para los emprendedores de los estudiantes, el bloqueo por defecto de Terminal.la aplicación no ha comprado tanto desde un punto de vista de seguridad.

Realmente, si el CLI de acceso es apropiado viene abajo a la intactos los permisos en el sistema de archivos junto con la adecuada configuración de cuenta de usuario. Si los estudiantes están ejecutando como estándar o gestionados (non-admin) las cuentas y los permisos del sistema de ficheros están intactos, entonces que es lo que limita el acceso de los estudiantes. No-administración de cuentas no debería ser capaz de ejecutar root de herramientas de nivel y modificar el nivel de root los archivos de configuración.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X