Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Как запретить определенному юзеру коннектиться по ssh?  (Прочитано 2765 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн apl

  • Автор темы
  • Активист
  • *
  • Сообщений: 689
  • Calculate linux
    • Просмотр профиля
    • Атеисты и безбожники
Хочу оставить ему только фтп... изменение оболочки с /bin/bash приводит к тому что он и по фтп не может подключаться...
Core2Duo 6600, 4Gb RAM, 1000Gb HDD, Nvidia GeForce 8800 GTS, Calculate linux

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
man sshd_config
директивы AllowGroups / AllowUsers / DenyGroups / DenyUsers

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
~$ grep /bin/false /etc/shells
/bin/false

~$ sudo usermod --shell /bin/false [LOGIN]

Оффлайн apl

  • Автор темы
  • Активист
  • *
  • Сообщений: 689
  • Calculate linux
    • Просмотр профиля
    • Атеисты и безбожники
1. Прописал...

2. Перезапустил ssh
sudo /etc/init.d/ssh restart
 * Restarting OpenBSD Secure Shell server sshd                           [ OK ]
 * OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)

Никакого эффекта :( под этими юзерами можно войти... перезагрузка машины тоже ни к чему не привела



Пользователь решил продолжить мысль 14 Декабря 2010, 17:37:34:
~$ grep /bin/false /etc/shells
/bin/false

~$ sudo usermod --shell /bin/false [LOGIN]


После этого по фтп не подключиться...
« Последнее редактирование: 14 Декабря 2010, 17:37:34 от apl »
Core2Duo 6600, 4Gb RAM, 1000Gb HDD, Nvidia GeForce 8800 GTS, Calculate linux

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
xxxxx!
маны почитай, даже директивы указаны.

// Держим себя в руках, господа, правила не нарушаем.
Агафонов.
« Последнее редактирование: 14 Декабря 2010, 22:25:34 от Agafonov »

Оффлайн linuxkolovorot

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
2. Перезапустил ssh
sudo /etc/init.d/ssh restart
ваПЩетА service sshd {restart|start|stop|status}  :o
ну и AllowUsers | DenyUsers, тоже самое с группами  --решат твою задачу
« Последнее редактирование: 14 Декабря 2010, 22:23:53 от Agafonov »

Гарри Кашпировский

  • Гость
Нёрвы  :D
ваПЩетА service sshd {restart|start|stop|status}  :o
ВаПЩЕТА
root@dchub:~# ls /etc/init.d/ |grep ssh
ssh

Оффлайн linuxkolovorot

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
ВаПЩЕТА
root@dchub:~# ls /etc/init.d/ |grep ssh
ssh
исчерпывающий ответ на первый вопрос...

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)
а это говорит о том, что OpenBSD Secure Shell server не стартует, потому, как заблокирован. Интернеты говорят, что это может быть из за установленного альтернативного lsh-server

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.