Avatar billede htm Nybegynder
21. maj 2004 - 18:45 Der er 9 kommentarer og
1 løsning

Begrænset login

Hej

Hvordan gør jeg så nogle brugere ikke kan logge på via ssh?
Avatar billede fangel Nybegynder
21. maj 2004 - 18:57 #1
lader være med at starte SSH - fjern den fra init... (svært at sige hvordan uden at kende distro, da mange distro'er har custom-tools til det ;)

Morten
Avatar billede htm Nybegynder
21. maj 2004 - 18:58 #2
He he - den løsning duer ikke - det er nogle brugere der ikke skal have adgang :o)

Det er Trustix som er bygget på redhat.
Avatar billede fangel Nybegynder
21. maj 2004 - 19:03 #3
hmm - så kan jeg nok ikke hjælpe dig... (prøver lige at spørge en iRC kanal, vender tilbage hvis jeg har held med mig)
Avatar billede fangel Nybegynder
21. maj 2004 - 19:12 #4
hmm - hvis du kan tyde denne persons svar, tror jeg du har løsningen ;)

--- #gentoo @ irc.freenode.net ---
<fangel> Is it possible to create a SSH 'ban' list so sertain users can't remote login via SSH
<ruud> fangel: check /etc/groups
<fangel> ruud: well, yea - but what should I change to prevent a sertain user from accessing via SSH?
<ruud> fangel: look at other groups like wheel, change the sshd something like that and ad %whee
---

hæhæ ;) (altså noget med at få sshd linjen til at ligne fx wheel (adgang til `su`), og tilføj %wheel til sshd (hvis jeg har forstået ret, ikke sikker)

Morten
Avatar billede fsconsult.dk Nybegynder
21. maj 2004 - 19:15 #5
tilføj flg. i sshd_config:

AllowUsers user1 user2 user3

Hvilket gør at KUN user1, user2 og user3 kan logge på med SSH
Avatar billede fangel Nybegynder
21. maj 2004 - 19:18 #6
fsconsult -> ja, jeg kiggede også i den fil - den er ikke i min, men kan da lige tjekke om det virker

Morten
Avatar billede fangel Nybegynder
21. maj 2004 - 19:20 #7
fsconsult / htm -> jep, det virker fint... jeg tilføjede 'AllowUsers root' til min /etc/ssh/sshd_config fil, og kan nu kun logge ind som root...
ser lige om der er en der tillader alle andre dem der er skrevet (efter jeg hr spist)

Morten
Avatar billede htm Nybegynder
21. maj 2004 - 19:28 #8
Ja fangel, fik ikke helt fat i hvad det er der skal til med det svar :-)

men det virker fint med dit forslag fsconsult.dk - mange tak.
Avatar billede fsconsult.dk Nybegynder
21. maj 2004 - 21:18 #9
rent sikkerhedsmæssigt kan det ikke anbefales at logge på SSH med root.

Normalt vil man blokere root adgang med:
  PermitRootLogin no

og så logge på med en alm. bruger, og derefter laver
  su -

for at skifte til root brugeren (eller alternativt benytte sudo istedet).
Avatar billede martinbk Nybegynder
18. juni 2004 - 21:11 #10
en anden muglighed var jo bare at sætte disse brugeres shell til /sbin/nologin
(chsh -s /sbin/nologin)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester