Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Ограничение количества подключенных по ssh пользователей  (Прочитано 3456 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
man iptables/gid
   owner
       This module attempts to match various characteristics of the packet creator, for locally generated packets. This match is only valid in the OUTPUT
       and  POSTROUTING  chains. Forwarded packets do not have any socket associated with them. Packets from kernel threads do have a socket, but usually
       no owner.

       [!] --uid-owner username

       [!] --uid-owner userid[-userid]
              Matches if the packet socket's file structure (if it has one) is owned by the given user. You may also specify a numerical UID, or  an  UID
              range.

       [!] --gid-owner groupname

       [!] --gid-owner groupid[-groupid]
              Matches if the packet socket's file structure is owned by the given group.  You may also specify a numerical GID, or a GID range.

       [!] --socket-exists
              Matches if the packet is associated with a socket.
для INPUT не применяется.

Пользователь решил продолжить мысль 27 Марта 2011, 18:39:38:
Хм... Через iptables... Не плохо - не подумал об этом. Но ведь тогда будет только 1 пользователь по ssh. А можно в iptables чтобы один пользователь определённой группы? А то если пользователь работает, а админу нужно подключиться к серверу - ему что, отлуп будет выдаваться?
для админа поставь статический IP и пропиши правило предшествующее блокировке по лимиту которое разрешало бы соединение.
« Последнее редактирование: 27 Марта 2011, 18:39:38 от censor »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
для админа поставь статический IP и пропиши правило предшествующее блокировке по лимиту которое разрешало бы соединение.
Ну и что помешает админу запустить консоль железки одновременно с пользователем?
Заканчивайте гланды анально лечить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Ну и что помешает админу запустить консоль железки одновременно с пользователем?
Заканчивайте гланды анально лечить.
может быть отсутствие физического доступа?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
может быть
А может не быть? Так и будем играть в угадайку?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
в любом случае пусть скрипт или программа создает pid файл и чекает его при каждой попытке запуска.
афтор херней занимается с этим я согласен.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
pid файл за лок не сработает - слишком много дополнительных проверок нужно делать, чтобы убедиться, что это действительно PID от другой копии запущенной программы, что она работает, а не повисла, что... в общем, не для этого пид предназначен.
arcfi правильно первый раз сказал, flock, только потом чего-то начал мудрить с pgrep.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн komarov.yura

  • Автор темы
  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
    • Блог о Linux, жизни и плюшках
Ребята, спасибо за посты\критику. Было принято решение организовать все это в качестве web приложения.
Amor vincit omnia

 

Страница сгенерирована за 0.018 секунд. Запросов: 23.