À l'école, nous avons un ordinateur qui est réservé aux étudiants pour se connecter et effectuer des activités liées à l'informatique, telles que la compilation de programmes C et C++ pour les cours. Il tournait sous une saveur obscure de Linux installée de nombreuses années avant que je ne le reprenne. J'ai récemment installé Ubuntu Server pour le rendre plus maintenable et sécurisé. Actuellement, nous créons des comptes utilisateur au besoin. Les étudiants se connectent en SSH pour compléter leurs devoirs de classe et chaque utilisateur stocke son travail et ses projets dans son dossier personnel. Les instructeurs demandent aux étudiants de laisser leur travail dans un dossier spécifique pour le soumettre, ou quelque chose du genre.
Mon inquiétude concerne un utilisateur trop curieux qui explore ou quelqu'un qui endommage délibérément quelque chose, empêchant ainsi les autres de travailler et me faisant passer pour un mauvais administrateur système (je suis encore étudiant et à leur merci).
Les étudiants sont actuellement dans leur propre groupe et ne peuvent voir que leur propre dossier personnel / ne peuvent pas parcourir les dossiers des autres étudiants. Le personnel enseignant dispose de comptes plus avancés mais pas d'administrateurs. Je suis réticent à commencer à modifier les autorisations des dossiers système importants de peur de tout casser (comme je l'ai déjà fait).
Quelles mesures de sécurité puis-je prendre pour garantir le bon fonctionnement du système tout en le sécurisant afin que tout le monde puisse en profiter et l'utiliser ?