web-dev-qa-db-ja.com

「読み取り専用」モードでcasper永続パーティションをマウントする方法

私の目標は、Ubuntuの「永続的」パーティションを読み取り専用モードで使用することです。ブートメニューには、2つの異なるinitrd.lzを呼び出す理想的な2つのオプションコマンドがあります。1つはRWでキャスパーをマウントし、もう1つは安全な読み取り専用モードでマウントします。 SOシステムを起動する方法を毎回選択できます。ホームバンキングなどのアプリケーションでは、すべての構成と最新のセキュリティ更新プログラムを使用してインターネットを閲覧し、シャットダウンした後もすべてが以前の状態に戻るようにします。非永続的なライブモードでのみ実行すると、代わりにインターネットに接続する前に必要なすべてのセキュリティパッチを常に更新する必要があります。これは明らかに退屈な手順です。私のセキュリティパラノイアにもかかわらず、誰かが私を助けることができますか?代替ソリューションも受け入れられています! initrs.lzファイルを変更して、読み取り専用モードでcasperをマウントしようとしましたが、私は「初心者」であり、失敗しました。私もここの提案に従いました: 永続パーティション(casper-rw)の読み取り専用のマウント しかし、それは機能しませんでした...または私は何か間違ったことをしました!感謝と歓声

1
John Doe

16.04以前のゲストユーザーアカウントは、lightdm.confによって制御されます。

enter image description here

mkusbなどの永続的なcasper-rwパーティションを持つgrub2ブータの場合:

Casper-rw/upper/etc/lightdm/lightdm.confを開き、以下を変更します。

allow-guest=true

これで、Guestアカウントが作成されます。

UNetbootinなどの永続的なcasper-rwファイルを使用するSyslinuxブートの場合:最初にcasper-rwファイルをマウントします。

Sudo mkdir /media/casper

Sudo mount -o loop casper-rw /media/casper/

次に、casper/upper/etc/lightdm/lightdm.confを編集して変更します。

allow-guest=true

ゲストアカウントがブートオプションに追加されます。

17.04 Gnomeの場合、LightDMはGDMに置き換えられ、GDMにはゲストセッションは含まれません。

ユーザーは、以下を使用して17.04 GnomeにLightDMをインストールできます。

Sudo apt install lightdm

インストールプロセスでは、GDMを削除するよう求められます。

17.04ゲストセッション中にGnomeが制限されていないと報告するため、注意が必要です。

2
C.S.Cameron

フォローアップ

ゲストアカウントの変更

ゲストセッションをカスタマイズするためのライブベースとして使用するには、既存のユーザーアカウントを使用するか、新しいユーザーアカウントを作成します。

ゲストセッション用のディレクトリを作成します(まだ存在しない場合):

Sudo mkdir /etc/guest-session

シンボリックリンクを作成します。

Sudo ln -s /home/{NAME} /etc/guest-session/skel

{NAME}は、基礎として使用するユーザーアカウントの名前です。

ユーザーアカウントに加えられた変更は、ゲストアカウント、壁紙、インストールされたプログラムなどに表示されます。

ゲストアカウントへの変更は、セッションの終了時に削除されます。

mkusbを使用してブータブルドライブを作成していることに言及する必要があります。

1
C.S.Cameron