Как разрешить клиенту openvpn загружать программное обеспечение только с сервера, а не из Интернета.

У меня есть сервер и несколько клиентов (все под управлением ubuntu) с установленным и настроенным openvpn. Я хочу запретить моим клиентам устанавливать / загружать любое программное обеспечение самостоятельно, и вместо этого с сервера openvpn попросите администратора развернуть программное обеспечение на сервере, если это необходимо. Как я могу это сделать?

0
задан 2 June 2016 в 16:02
1 ответ

Во-первых, один момент: это никак не связано конкретно с OpenVPN. Решение вашей проблемы, как было сказано, ничем не отличается от решения той же самой проблемы где-либо еще.

Вещи, которые вам нужно будет сделать:

  1. Не давайте вашим пользователям административный доступ к их машинам.
  2. Настройте ваших клиентов на использование прокси-сервера, который вы запустили, и который имеет ограничительный список доступа к сайтам, которые они могут посещать.
  3. Используйте какой-нибудь вид управления конфигурацией (Ansible, Chef, Saltstack и т.д.) для обслуживания ваших клиентских машин.
  4. Рассмотрите возможность монтажа ваших разделов /home с помощью noexec, а также убедитесь, что /tmp также смонтирован с помощью noexec.

Вышеперечисленные меры помогут вам достичь ваших целей.

0
ответ дан 5 December 2019 в 10:22

Теги

Похожие вопросы