abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 02:00 | Zajímavý software

Christian Kellner představil na svém blogu projekt Bolt řešící bezpečnost rozhraní Thunderbolt 3 na Linuxu. Pomocí příkazu boltctl nebo rozšíření GNOME Shellu lze komunikovat s démonem boltd a například zakázat neznámá zařízení a předejít tak útokům typu Thunderstrike nebo DMA.

Ladislav Hagara | Komentářů: 0
dnes 01:00 | Nová verze

Po půl roce vývoje od vydání verze 11.0 byla vydána verze 11.1 svobodného softwaru pro vytváření datových úložišť na síti FreeNAS (Wikipedie). Nejnovější FreeNAS je postaven na FreeBSD 11.1. Přehled novinek v příspěvku na blogu. Zdůraznit lze zvýšení výkonu OpenZFS, počáteční podporu Dockeru nebo synchronizaci s cloudovými službami Amazon S3 (Simple Storage Services), Backblaze B2 Cloud, Google Cloud a Microsoft Azure

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Po dvou měsících vývoje od vydání verze 235 oznámil Lennart Poettering vydání verze 236 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 0
včera 20:00 | Nová verze Ladislav Hagara | Komentářů: 0
včera 19:33 | Pozvánky

Pražská Fedora 27 Release Party, oslava nedávného vydání Fedory 27, se uskuteční 19. prosince od 19:00 v prostorách společnosti Etnetera (Jankovcova 1037/49). Na programu budou přednášky o novinkách, diskuse, neřízený networking atd.

Ladislav Hagara | Komentářů: 0
včera 18:11 | Nová verze

Byla vydána verze 2.11.0 QEMU (Wikipedie). Přispělo 165 vývojářů. Provedeno bylo více než 2 000 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 0
včera 17:44 | Komunita

Canonical oznámil dostupnost kryptografických balíčků s certifikací FIPS 140-2 úrovně 1 pro Ubuntu 16.04 LTS pro předplatitele podpory Ubuntu Advantage Advanced. Certifikace FIPS (Federal Information Processing Standards) jsou vyžadovány (nejenom) vládními institucemi USA.

Ladislav Hagara | Komentářů: 2
včera 16:11 | Zajímavý software

Společnost Avast uvolnila zdrojové kódy svého dekompilátoru RetDec (Retargetable Decompiler) založeného na LLVM. Vyzkoušet lze RetDec jako webovou službu nebo plugin pro interaktivní disassembler IDA. Zdrojové kódy RetDec jsou k dispozici na GitHubu pod open source licencí MIT.

Ladislav Hagara | Komentářů: 3
13.12. 11:00 | Zajímavý software
Na Good Old Games je v rámci aktuálních zimních slev zdarma k dispozici remasterovaná verze klasické point&click adventury Grim Fandango, a to bez DRM a pro mainstreamové OS včetně GNU/Linuxu. Akce trvá do 14. prosince, 15:00 SEČ.
Fluttershy, yay! | Komentářů: 6
13.12. 07:22 | Pozvánky

Konference InstallFest 2018 proběhne o víkendu 3. a 4. března 2018 v Praze na Karlově náměstí 13. Spuštěno bylo CFP. Přihlásit přednášku nebo workshop lze do 18. ledna 2018.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 987 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: zamedzit pristup k ssh pre konkretneho uzivatela

    16.9.2009 20:27 Tomb
    zamedzit pristup k ssh pre konkretneho uzivatela
    Přečteno: 278×

    Mam jednoduchu otazku na ktoru ale nikde nemozem najst odpoved.

    Potrebujem povolit pristup pre ssh k urcitemu uzivatelovy ktory ma bash len z urcitej IP adresy alebo siete napriklad 192.168.0.0./24

    Pristup k ssh pre ostatnych uzivatelov musi zostat bez akychkolvek obmedzeni cize nemozem to jednoducho zamedzit pomocou iptables kedze je to viazane len na konkretneho uzivatela.

    Za radu vopred dakujem

    Odpovědi

    16.9.2009 20:38 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Co použít hosts.allow a hosts.deny.

    Viz: man man hosts.allov man hosts.deny
    16.9.2009 20:55 l4m4
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Viz sshd_config(5) -- co jiného, že -- a zde AllowUsers/DenyUsers.
    16.9.2009 23:00 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Bud si rozbehnes 2 ssh servery na roznych portoch. V jednom bude ten user uvedeny v DenyUsers.

    Alebo zavedies prihlasovanie iba klucmi a tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat, vygenerujes mu kluce a tomu klucu nastavis "from=192.168.0.0./24" (man sshd)

    Alebo DenyUsers ako ti radili vyssie. (man sshd_config)
    If you hold a Unix shell up to your ear, you can you hear the C.
    16.9.2009 23:12 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat

    Tak tento neřešitelný úkol bych chtěl vidět v praxi :-D
    17.9.2009 01:26 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    chown root:root ~user/.ssh{,authorized_keys}
    chmod 644 ~user/.ssh{,authorized_keys}
    Este nieco?

    Ak mu chcem dat extra volnost, tak mu tam vytvorim prazdny subor config, do ktoreho moze zapisovat.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 07:07 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    bash# ls -ld /home/ash
    drwx------ 94 user users 2320 Sep 19 00:00 /home/user
    
    mv ~user/.ssh{,rootsucks}
    mkdir ~user/.ssh && cat ~/user/whatever > ~user/.ssh/authorized_keys
    
    Pak ještě ssh je často nastaveno tak, aby ~/.ssh patřilo danému uživateli, což byste musel přenastavit. Ale jak říkám, nemá to cenu, domovský adresář uživatele patří uživateli, ne rootovi ;)
    17.9.2009 07:19 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Mám tam jedno lomítko navíc a vám tam zase dvě chybí, ale princip je myslím jasný.
    17.9.2009 11:18 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ehm. Som sa sustredil na to, aby nesiel zmazat, ale na presunutie som nemyslel.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 12:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ano, smazat ten adresář nešel jen díky existenci souboru authorized_keys který v něm byl, což je samo o sobě takové ujeté řešení. Mimo to adresářům se dává 755, ale to na principu nic nemění, každopádně bejt rootem tak v půl druhé ráno je lepší už nic nehákovat, protože uživatel nikdy nespí :)
    17.9.2009 11:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    pam_access. Jen to má problém, že neumí rozlišovat služby (např. sshd od imap). Ale to se dá obejít použitím zvláštního konfiguráku pro PAM službu sshd, pokud mu zároveň potřebujete neomezit jiné služby.
    17.9.2009 22:39 Tomb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela

    Dakujem Vam vsetkym za rady,

    moj problem som nakoniec vyriesil pomocou hosts.allow a hosts.deny

    Dakujem este raz Vam vsetkym za ochotu, toto forum ma este nikdy nesklamalo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.