LINUX.ORG.RU
ФорумAdmin

telnet-ssh и proftpd


0

0

Уважаемые линуксоиды :) Подскажите неразумному как запретить отдельным юзерам вход telnet и ssh. Когда у меня был wu-ftp, я ставил в etc/passwd вместо /bin/bash - /bin/true. Все было ок, потом перешел на proftp - и при описаном выше способе нельзя зайти и на фтп... а хочется :) Спасибо всем.

anonymous

В proftp.conf ecть такая опция RequireValidShell - поставить в off, а юзерам \bin\false в etc/passwd и радоваться ...

anonymous
()

настройте это через PAM, конкретно - pam_listfile, если память не изменяет мне.

ivlad ★★★★★
()

Спасибо, все пошло

anonymous
()

А вообще мне от SSH помогло /bin/false
Если нужно по IP то в hosts.deny sshd: ALL ,а в hosts.allow ssh: 192.168......

anonymous
()

cat /bin/true >>/etc/shells

VX
()

Запретить вход по ssh можно так:

# /etc/ssh/sshd_config - в Debian он лежит тут

# Это правильно для OpenSSH версии 2, по поводу 1 - не уверен

# всякая всячина

DenyUser vasya masha petya kolya DenyGroup lammers AllowUser cool_admin AllowGroup hackers

Тогда возня с shells становится необязательной, хотя если у юзера только ftp доступ, то для пущей важности лучше таки его сделать /bin/true - береженого Бог бережет (и далее по тексту) :)

varg
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.