ограничение на копирование и SELinux
Привет всем, есть такая задача. Нужно, чтобы файлы из определенной
директории, монтируемой с файлового сервера, нельзя было
унести/скопировать. Т.е. их можно открывать на чтение, но нельзя чтоб
они попали за пределы офиса. Сразу на ум приходит SELinux. Можно за счет
уровней секретности запретить копирование файлов из это директории в
директории с меньшим уровнем.
Но как запретить пользователю открыть например документ, выделить текст,
вставить в какой-то текстовый редактор и сохранить на флешку? Проблема
осложняется тем, что закрыть клиентам доступ в интернет и запретить
использование флешек нельзя.
Такая задача вообще решаема? Или это просто неправильный подход к проблеме?
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36293; Возраст листа: 2176; Участников: 1384
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/883062
Akkerman wrote:
Копирование по сути то-же самое чтение, от сюда следует что если файл
доступен для чтения то и для копирования тем или иным способом он тоже
будет доступен.
На ум приходит только вариант пропатчить ядро, запретив запись
определенной последовательности байт в сокет и в файл, находящейся вне
определенной директории.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36294; Возраст листа: 2176; Участников: 1384
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/883082