<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Предотвращение запуска Wine любым п...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html</link>
    <description>Данная заметка не является способом запрещения запуска Windows-приложений из-под Wine, она служит лишь целью предотвращения запуска Wine любым пользователем, который не желает случайно это сделать.&lt;br&gt;&lt;br&gt;Простейший пример, связанный с безопасностью: известно, что крайне нежелательно запускать Windows приложения из-под  пользователя root, ибо Wine в этом случае имеет доступ ко всем ресурсам компьютера. Учитывая так же, что Windows-приложения в Wine могут выполнять любые команды Unix, то можно представить масштаб возможных проблем при запуске вредоносного ПО.&lt;br&gt;&lt;br&gt;Решение крайне простое. В домашней директории пользователя достаточно создать пустой файл &quot;.wine&quot; (без кавычек). В этом случае запуск Wine приведёт к ошибке:&lt;br&gt;&lt;br&gt;   # wine stduviewer.exe&lt;br&gt;&lt;br&gt;   wine: /root/.wine is not a directory&lt;br&gt;&lt;br&gt;Никакие другие действия выполнять больше не нужно.&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2780.shtml&lt;br&gt;</description>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#50</link>
    <pubDate>Tue, 22 Oct 2013 12:24:32 GMT</pubDate>
    <description>А то!&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#49</link>
    <pubDate>Thu, 08 Aug 2013 03:40:36 GMT</pubDate>
    <description>&amp;gt; alias wine=&#096;&#091; &quot;$EUID&quot; == 0 &#093; &amp;&amp; false&#096;; &lt;br&gt;&lt;br&gt;#tcsh - или еще какой шел и увы и ах...&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Иван Иванович Иванов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#48</link>
    <pubDate>Thu, 01 Aug 2013 08:58:56 GMT</pubDate>
    <description>Default CentOS 6.4 i686, SeLinux=disabled.&lt;br&gt;&lt;br&gt;Не вижу смысла в нём на домашней машине - не хочу за непонятные плюсы терять производительность.&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Омский линуксоид)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#47</link>
    <pubDate>Mon, 29 Jul 2013 20:19:16 GMT</pubDate>
    <description>Можно ещё Apparmor покрутить.&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#46</link>
    <pubDate>Mon, 29 Jul 2013 19:52:42 GMT</pubDate>
    <description>Это логичнее. Мы не надеемся на то, что поведение Wine останется прежним по отношению к файлику .wine, а делаем ровно то, что подразумеваем: проверяем EUID и в зависимости от него принимаем решение.&lt;br&gt;Кстати, что вы будете делать, если в системе не один рут и у них не одна и та же домашняя директория? А что если WINEPREFIX вдруг определен?&lt;br&gt;&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Предложенное решение показывало верный ход мыслей, но оно не до конца верно. Правильным будет что-то такое:&lt;br&gt;&lt;br&gt;alias wine=&#096;&#091; &quot;$EUID&quot; == 0 &#093; &amp;#124;&amp;#124; /usr/bin/wine&#096;;&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (лопстер)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#45</link>
    <pubDate>Mon, 29 Jul 2013 10:31:38 GMT</pubDate>
    <description>виндовое решение какоето :)&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Alan Cox)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#44</link>
    <pubDate>Mon, 29 Jul 2013 10:02:00 GMT</pubDate>
    <description>А зачем пользователь случайно ставит WINE и не желает её случайно запускать?&lt;br&gt;&lt;br&gt;Ещё и случайно под рутом и слуайно на сервере!&lt;br&gt;&lt;br&gt; Или это случайный пользователь?&lt;br&gt;&lt;br&gt;&lt;br&gt;на абсурдный совет - абсурдный комент&lt;br&gt;&lt;br&gt;А потом из-за случайных пользователей случайные перебои в работе серверов возникают. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Спасибо за случайный совет :)&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#43</link>
    <pubDate>Mon, 29 Jul 2013 05:47:25 GMT</pubDate>
    <description>В какой среде это надо выполнять? Apparmor или SELinux надо при этом отключать?&lt;br&gt;У меня упрямо выдает:&lt;br&gt;error while loading shared libraries&lt;br&gt;</description>
</item>

<item>
    <title>Предотвращение запуска Wine любым пользователем (askh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/90813.html#42</link>
    <pubDate>Fri, 26 Jul 2013 20:52:55 GMT</pubDate>
    <description>&amp;gt; это костыль в чистом виде. Это можно легко обойти.&lt;br&gt;&lt;br&gt;Это, скорее, как предохранитель на оружии &amp;#8212; защита от собственной ошибки или неосторожности, а не для ограничения доступа.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
