PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : tenet + ssh


lehrling2
25.12.01, 19:42
hi,
ich möchte das nur der root-user per telnet und ssh auf meinen linux-server zugreifen darf.
wie kann ich das einstellen???

DANKE!!

Lehrling

solis
25.12.01, 20:17
hiho!

root darf weder per telnet oder ssh zugreifen. du kannst aber zumindest bei ssh einstellen, dass ein bestimmter nutzer (deiner) einloggen darf, dann kannst du ja einen su machen. aber telnet musst du glaub ich wirklich stoppen. ssh config ist glaub ich sshd.conf oder so ähnlich!

so mach ich das zumindest. du kannst aber auch wenn ich mich recht erinnere in dieser config root als user zulassen.

vielleicht gibt ja noch jemand seinen senf dazu :-)

cu
solis

geronet
25.12.01, 21:24
Ja hier der senf:



Einmal mein früherer Post:

http://www.linuxinfoserver.de/forums/showthread.php?s=&threadid=20193&highlight=%2Fetc%2Fsecuretty





Und damit sich kein anderer einloggen kann brauchst du bloss in der /etc/passwd oder /etc/shadow bei jedem "normalen" Benutzer am letzten Argument /bin/false eingeben, das ist dann seine Shell.

So ungefähr:



statt

stefan:x:500:100:Stefan:/home/stefan:/bin/bash

also

stefan:x:500:100:Stefan:/home/stefan:/bin/false



So bekommt der User "stefan" keine shell mehr und kann sich nicht einloggen.





Es geht auch mit den PAM's, ist aber komplizierter.



Grüsse, Stefan :D

lehrling2
27.12.01, 13:24
wenn ich

statt
stefan:x:500:100:Stefan:/home/stefan:/bin/bash
also auf
stefan:x:500:100:Stefan:/home/stefan:/bin/false

setze....geht auch kein ftp-zugang mehr!!

ich möchte aber nur das der ssh zugang für gewisse user gesperrt ist!!

Gruß

Lehrling

geronet
27.12.01, 17:55
Stimmt, da ist kein ftp mehr möglich...



Aber du kannst in der ssh_config angeben dass nur bestimmte user reindürfen - parameter users oder so :D