Ja que � para ser assim, entao crie uma estacao magra, nao configure DNS e coloque no /etc/hosts os nomes e IPs dos endere�os que poderao ser acessados, veja como implementar o iptables e liberar somente alguns endere�os.
Sabe que voc� deu uma excelente id�ia (essa do /etc/hosts) ?
S� para complementar a informa��o, o acesso � internet � feito por um modem ADSL roteador (velox), que est� com firewall por hardware habilitado, ligado na mesma rede local que todos os outros computadores da empresa (incluindo o servidor de terminais e os clientes magros).
Como os clientes s�o magros, o browser na realidade roda no servidor. Bastaria retirar o endere�o do servidor DNS e colocar o endere�o IP no bookmark do browser. Isso resolve parcialmente o problema do abuso no acesso, mas n�o impediria o acesso usando os endere�os IP (coisa muito pouco prov�vel que operadoras de telemarketing fa�am).
N�o tenho experi�ncia com o iptables para um uso destes. Agrade�o qualquer informa��o de como montar o comando para isso.
N�o gostaria de usar o squid para n�o complicar a manuten��o do sistema (que n�o ser� feita por mim) e n�o pesar no servidor.
Outra possibilidade � usar o squid local e restringir por ele.
Existe um jeito, mas nao lembro exatamente como era de chamar o X e ele ja iniciar com a aplicacao escolhida.
Eu acho que me expressei mal quando usei o termo "quiosque", onde normalmente se quer impedir que o usu�rio modifique o desktop ou outras coisas relacionadas com a apar�ncia, mas n�o impedir o livre uso do browser. Portanto, abrir o browser juntamente com o X n�o vai impedir que a barra de endere�os apare�a para o usu�rio.
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utiliza��o da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
