Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: настройка аутентификации в sshd_conf  (Прочитано 838 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн cOnf_ua

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
настройка аутентификации в sshd_conf
« : 19 Ноября 2010, 15:46:47 »
Добрый день, уважаемые!

Возник вопрос относительно возможностей конфига sshd_conf. А именно интересуют директивы: DenyUsers, AllowUsers, DenyGroups, AllowGroups.

По мануалу: эти директивы проверяются в том же порядке, в каком их привел я.

Так вот возникает вопрос - как добиться того, чтобы множество пользователей описанных директивой AllowUsers и множество пользователей попавших в группы описанных AllowGroups имели возможность логироваться? В том смысле, что на практике если в конфиге есть директива AllowUsers и AllowGroups, то доступ имеют только те пользователи, которые присутствуют и там и там одновременно, то есть доступ имеет пересечение двух множеств.

В моем конкретном случае конфиг настроен на использование групп пользователей. Но появилась необходимость дать доступ пользователю с привязкой к хосту, это можно сделать так:

AllowUsers user@host
Но добавив эту запись я автоматически теряю гибкость директивы AllowGroups, проверено. Есть ли какой-то обход этой грабли? То есть как реализовать доступ объединению двух множеств - множества разрешенных пользователей и множества разрешенных групп, а не их пересечению как это реализовано по дефолту...

Пробовал задействовать директиву  DenyUsers (вместо AllowUsers) в таком виде:

DenyUsers user@!host
Но почему-то все равно пускает со всех хостов...

Буду благодарен за любые идеи.

Оффлайн cOnf_ua

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: настройка аутентификации в sshd_conf
« Ответ #1 : 21 Ноября 2010, 16:57:24 »
up

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28542
    • Просмотр профиля
Re: настройка аутентификации в sshd_conf
« Ответ #2 : 21 Ноября 2010, 17:04:07 »
Главный вопрос - зачем это делать?
Есть туева хуча более простых способов ограничить пользователя в терминальной сессии.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cOnf_ua

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: настройка аутентификации в sshd_conf
« Ответ #3 : 22 Ноября 2010, 16:53:18 »
а что у меня такая сложная задача стоит чтобы туеву хучу более простых способов задействовать?

казалось бы что может быть проще: пускать группы пользователей и сделать одно исключение с конкретным пользователем.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28542
    • Просмотр профиля
Re: настройка аутентификации в sshd_conf
« Ответ #4 : 22 Ноября 2010, 18:11:16 »
Проще - не делать исключений.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.17 секунд. Запросов: 20.