Szerintem, ha a shell parancsfájlját beteszed az /sbin könyvtárba, akkor csak a root felhasználó indíthatja, vagy nem tudom mi van akkor, ha csak simán a futtatási jogot tiltod.
Viszont, ha shellbõl indítják a desktopot és nem xdm/gdm/kdm, akkor biztos, hogy nem tilthatod shell használatát.
Ezek csak hiretelen ötletek, ki kellene próbálni.
Sajnos ezek nem jok, mivel linuxban elkerulhetetlen a shell hasznalata. Ha sbinbe teszem, attol meg futtathatja sima user is. (lsd route, traceroute… mas kerdes hogy bealltani vele nem lehet…) szoval ez kifujt. futtatasi jog tiltasa? az be is tenne sokmindennek. szoval ez is kifujt. (meg 1 xinit sem tudna lefutni…)
viszont kaptam egy tippet, azoknak akik szinten ebben a cipoben jarnak. jelentosen lebutitott, korlatozott shell:
rbash