The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"как ограничить доступ по  ssh ?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"как ограничить доступ по  ssh ?"  +/
Сообщение от igorx email on 10-Май-09, 15:41 
Добрый день!
подскажите как можно исключить вход по  ssh ?
у пользователя есть логин - для обмена данными по  ftp - ему доступен только его home (chroot), как сделать чтобы этот пользователь не мог регистрироваться по ssh или ограничить доступ только его home каталог?

ОС Linux .


Спасибо!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "как ограничить доступ по  ssh ?"  +/
Сообщение от сабакка on 10-Май-09, 16:04 
man sshd_config
AllowUsers, DenyUsers, AllowGroups, DenyGroups


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "как ограничить доступ по  ssh ?"  +/
Сообщение от daevy on 12-Май-09, 14:46 
>man sshd_config
>AllowUsers, DenyUsers, AllowGroups, DenyGroups

+1
укажите в конфиге sshd_config параметр DenyUsers и перечислите юзеров через пробел.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "как ограничить доступ по  ssh ?"  +/
Сообщение от krizz on 10-Май-09, 16:04 
>или ограничить доступ только его
>home каталог?

Обычный пользователь не может просматривать каталоги с правами 700 которые ему не принадлежат.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "как ограничить доступ по  ssh ?"  +/
Сообщение от AdVv (??) on 11-Май-09, 02:03 
>[оверквотинг удален]
> подскажите как можно исключить вход по  ssh ?
> у пользователя есть логин - для обмена данными по  ftp
>- ему доступен только его home (chroot), как сделать чтобы этот
>пользователь не мог регистрироваться по ssh или ограничить доступ только его
>home каталог?
>
> ОС Linux .
>
>
>Спасибо!

А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "как ограничить доступ по  ssh ?"  +/
Сообщение от masters (ok) on 12-Май-09, 14:43 
>А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?

В таком случае и по ФТП тоже не пускает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "как ограничить доступ по  ssh ?"  +/
Сообщение от tiv (ok) on 12-Май-09, 18:07 
>>А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?
>
>В таком случае и по ФТП тоже не пускает.

В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет речь

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "как ограничить доступ по  ssh ?"  +/
Сообщение от masters (ok) on 12-Май-09, 19:34 
>В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет
>речь

Вообщем в стандартном решаю так:
ставим юзеру нологин, потом идем в ftpusers и убераем оттуда этого юзера.

Чтобы ограничить домашней папкой, в ftpchroot добавляем: <имя юзера> /usr/home/<имя юзера>

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "как ограничить доступ по  ssh ?"  +/
Сообщение от aaaaaaaaaaaaaaa on 13-Май-09, 11:43 
>>В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет
>>речь
>
>Вообщем в стандартном решаю так:
>ставим юзеру нологин, потом идем в ftpusers и убераем оттуда этого юзера.

ssh user@[ip] -t /bin/sh
???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру