PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : root-login nur lokal und netzwerk ...



28.09.00, 20:35
Hi,

Wie kann ich einstellen das man sich als root nur direkt am server und über mein netzwerk anmelden kann ?

Das man in der rc.config das erlauben muss ist mir klar. Aber damit ist es auch möglich sich aus dem internet als root anzumelden.

mfg
TS

thommy
29.09.00, 06:49
Meist ist Root einzig das lokale Anmelden gestattet. Möchtest Du das aufs Netzwerk ausdehnen, ist die Datei /etc/securetty der Anlaufpunkt.

Bei der Beschränkung des Zugang auf das lokale Netzwerk kommt es drauf an, was für einen Superdämon Du verwendest, den inetd oder den xinetd?

Bei ersterem verwendest Du die Datei /etc/hosts.allow und /etc/hosts.deny, um Root den Zugang z.B. nur über ssh und aus dem lokalen Netzwerk zu ermöglichen.

Bei Verwendung des xinetd geschieht die Rechtevergabe direkt in dessen Konfigurationsdatei. Hier kannst Du sogar zeitlich begrenzten Zugang u.a.m. einrichten.

Zum TCP-Wrapper findest Du unter http://www.linuxfibel.de/linux/linuxfibel/wrapper.htm eine Anleitung, der xinitd ist in http://www.linuxfibel.de/linux/linuxfibel/inetd.htm beschrieben.

Thomas