Avatar billede fixxxer Nybegynder
25. maj 2005 - 16:57 Der er 7 kommentarer og
2 løsninger

user login fra en anden shell, ssh,ftp

Jeg forsøger at oprette en bruger med useradd og den virker også fint på selve boxen, hvor jeg kan logge ind.

Jeg har i forvejen en anden bruger, som jeg oprettede under installationen, og denne kan jeg logge på, både via SSH og FTP (proftpd)

Hvordan kan jeg ændre hvor det er tilladt at logge min bruger på fra?
Avatar billede JoeX2 Praktikant
25. maj 2005 - 17:22 #1
Har du også oprettet en adgangskode til den nye bruger. Hvis ikke kan dette gøres med passwd kommadoen.
Avatar billede fixxxer Nybegynder
25. maj 2005 - 17:38 #2
Ja, brugeren har en adgangskode.
Avatar billede fixxxer Nybegynder
25. maj 2005 - 17:44 #3
Og brugeren skulle lige have med klaphammer nr 4, og kommandoen passwd før at den fungerede..
Avatar billede fixxxer Nybegynder
25. maj 2005 - 23:29 #4
Men jeg ville nu gerne vide hvilke muligheder jeg kan bruge med -s switchen for usermod kommandoen.. man usermod fortæller mig ikke meget omkring det..
Avatar billede JoeX2 Praktikant
25. maj 2005 - 23:48 #5
Normalt bruger mandriva den shall (kommandoprompt (ja selve prompten)) der hedder BASH. Hvis du fortrækker en mere minimalistisk prompt kan du give brugeren sådan en. Hvis du ikke ønsker at brugeren skal have en prompt skriv /bin/false (Dette forhindre brugeren i at logge ind på maskinen og via ssh og telnet).

Den kan også bruges, hvis du kun ønsker at brugeren skal have bestemte muligheder, som fx kører et bestemt tekst baseret program og intet andet. Tror ikke der er mange der bruger dette mere, men det har været brugt flittig i sin tid.
Avatar billede thetoastmaster Juniormester
26. maj 2005 - 02:53 #6
du kan bruge din hosts.allow fil i ect til at bestemme hvilke ip nummer der kan logge på udefra, eks hvis du har en bruger der har fast ip nummer og skal kunne komme ind med dette ip så kan du bruge hosts.allow filen, eks hvis din bruger har ip nummer 123.123.123.123 så skal host filen se sådan ud



#
# hosts.allow    This file describes the names of the hosts which are
#        allowed to use the local INET services, as decided
#        by the '/usr/sbin/tcpd' server.
#

sshd: 123.123.123.123


du kan så også sætte hosts.deny op til at stoppe alle andre som vist her


#
# hosts.deny    This file describes the names of the hosts which are
#        *not* allowed to use the local INET services, as decided
#        by the '/usr/sbin/tcpd' server.
#
# The portmap line is redundant, but it is left to remind you that
# the new secure portmap uses hosts.deny and hosts.allow.  In particular
# you should know that NFS uses portmap!

ALL: ALL



lige en ting, der skal være et felt under, så slut af med enter inder du saver din filer ....
Avatar billede thetoastmaster Juniormester
26. maj 2005 - 03:02 #7
hov jeg glæmte at du også kan bruge deres undernetmaske, så ser det sådan her ud

sshd: 123.123.123.123/255.255.255.0

mht ftp kan jeg ikke lige huske den. men jeg mener du kan bruge ip også, og så bliver den ala



21: 123.123.123.123/255.255.255.0

men jeg er ikke sikker på det,,, men der findes nok en del info om det på nettet....
Avatar billede thetoastmaster Juniormester
26. maj 2005 - 03:04 #8
hov lille fejl jeg snakker her om port ... ftp port 21 ( men det kunne du sikkert godt regne ud ) he he
Avatar billede fixxxer Nybegynder
27. maj 2005 - 15:41 #9
joex2 >> det var lige det jeg var ude efter :)

thetoastmaster >> problemet med at logge ind er blevet løst, men du skal have tak for dit bud!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester