Avatar billede topsite Nybegynder
22. juli 2001 - 18:39 Der er 7 kommentarer og
3 løsninger

SSH kun ROOT

Hej jeg har en Linux Server kørende! på serveren har jeg en openSSH server kørende!

OG det kører nu ganske fint - mit problem er bare at alle de brugere der er oprettet på serveren kan logge ind med SSH! jeg skal have lavet sådan at kun user ROOT kan fjernstyrer computeren!

Daniel - DeXXa
Avatar billede wise Seniormester
22. juli 2001 - 18:45 #1
Hej Daniel

Som udgangspunkt kan root ikke logge ind via SSH da ideen er at man logger ind som sin normale bruger, os så (når man har brug for det) laver en \"su -\" for at opgradere sig til root.

De almindelige brugere har typisk begrænset adgang til maskine og kan altså ikke \"fjernstyre\" den selvom de kan logge ind. Hvis der er brugere der ikke skal kunne logge ind skal du oprette dem som \"mail-only\" eller lignende. Det svare til at sætte deres consol (det program der startes ved login) til noget ikke eksisterende. Dermed kan de ikke logge ind via ssh/telnet/consollen.
Avatar billede topsite Nybegynder
22. juli 2001 - 18:50 #2
Jeg kører Mandrake 8 - Har du nogle idéer om hvordan man sætter mail-only der!?
Avatar billede wise Seniormester
22. juli 2001 - 18:57 #3
Hvis du bruger et grafisk værktøj til at oprette brugerne er det typisk et valg på dette tidspunkt. Men jeg ved det faktisk ikke da jeg kun bruger linux til server, og derfor kun kører terminal...
Avatar billede topsite Nybegynder
22. juli 2001 - 19:02 #4
ok prøver - userconf!
Avatar billede victor44 Nybegynder
23. juli 2001 - 11:32 #5
Hvis brugerne kun henter post på maskinen kan du sætte deres shell til false. Så kan de ikke logge ind.

Avatar billede topsite Nybegynder
23. juli 2001 - 11:33 #6
Hjælp mig med hvordan jeg skal gøre!
Avatar billede wise Seniormester
23. juli 2001 - 11:36 #7
Det er nøjagtigt det jeg har talt om, det gøres nemmest ved at oprette dem som \"mail only\".
Eneste anden måde jeg kender er at rette direkte i conffilen - og det er ret farligt når det er passwd filen, da det kan fucke ting....
Avatar billede topsite Nybegynder
23. juli 2001 - 11:37 #8
Kan i ikke lave en guide til hvordan man gør på en mandrake 8 bøvs!

Flere point afsat!
Avatar billede wise Seniormester
23. juli 2001 - 11:41 #9
Kender desværre ikke mandrake.
I gode gamle linuxconf (RedHat 6.1) var det når man oprettede brugeren hvor man enten oprettede som almindelig bruger eller som \"mail only\".
Hvis du kan det kan du jo evt slette og genoprette dine brugere....
Avatar billede mr-d Nybegynder
12. marts 2002 - 19:39 #10
Den nemmeste måde at begrænse SSH adgang er ved at tilføje fx.
AllowUsers brian benny bjarke
i din sshd.config
med ovenstående eksempel er det kun brian, benny og bjarke der kan ssh til din maskine - alle andre logins vil blive afvist.
Men som det er sagt ovenfor er det ikke nogen god ide at lade root kunne ssh.

hvis du har nogle spm: ice# 130664926
så poster jeg dialogen her...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester