Portál AbcLinuxu, 14. května 2025 00:14

Dotaz: konfigurácia USERa v Mandrake

30.6.2006 13:12 bajk2 | Ružomberok
konfigurácia USERa v Mandrake
Přečteno: 108×
Odpovědět | Admin
chcel by som vytvorit v distribucii usera, ktory by nemal pristup do SHELLu, ale len na SCP server a nemohol by sa pohybovat okrem svojho home adresara nikde inde. vie mi niekto poradit, ako na to?
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.6.2006 13:22 fakenickname | skóre: 42 | blog: fakeblog
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
Odpovědět | | Sbalit | Link | Blokovat | Admin
nového usera přidáš pomocí příkazu useradd. Shell mu zrušíš například editací /etc/passwd (asi to jde i nějak elegantněji) kde u toho usera nahradíš /bin/sh popř. /bin/bash za /bin/false nebo něco vlastního (třeba nějaký skript). Zákaz pohybu mimo home se řeší těžko, ale pokud by ve volbě toho scp serveru bylo něco jako DefaultRoot ~ tak máš vyhráno. :)
30.6.2006 13:33 bajk2 | Ružomberok
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
cauko. skusal som dat do /etc/passwd volbu bin/sh a aj bin/false ale takto mu vypnet tomu userovi aj SCP moznost pirhlasenia, co nechcem. takze ak vies nieco presnejsie, budem rad.
30.6.2006 13:37 fakenickname | skóre: 42 | blog: fakeblog
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
nevím jestli je to dobrý nápad, ale zkus tomu uživateli místo shellu nastavit /usr/bin/scp. Třeba to půjde.
30.6.2006 13:43 fakenickname | skóre: 42 | blog: fakeblog
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
Teď jsem například zkoušel nastavit uživateli místo shellu /usr/bin/lftp a funguje to. Takže uživateli nastavit místo shellu nějaký scp klient by mohlo stačit.
30.6.2006 13:55 bajk2 | Ružomberok
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
mne to scp nefunguje, ale ked vravis, ze tebe lftp ide, poskusam nieco. vdaka za radu. mimochodom, ked si mu nastavil lftp, tak si skusal lftp klient s tym userom, ci lftp server? ja potrebujem zrejme scp server (aby sa mohol prihlasit ten user na scp server)
30.6.2006 14:02 fakenickname | skóre: 42 | blog: fakeblog
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
popravdě, já tomu vůbec nerozumím, jenom sem nahradil v /etc/passwd u usera jeho shell za /usr/bin/lftp a po přihlášení se mu místo shellu rovnou spustil lftp klient. Ale nějak takhle by jsi to mohl asi vykoumat.
30.6.2006 14:10 Leisy | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mozna by nebylo od veci udelat pro toho uzivatele chroot prostredi
30.6.2006 14:14 zelial | skóre: 21
Rozbalit Rozbalit vše Re: konfigurácia USERa v Mandrake
Odpovědět | | Sbalit | Link | Blokovat | Admin
hledej balicek/program scponly:

"scponly" is an alternative 'shell' (of sorts) for system administrators who would like to provide access to remote users to both read and write local files without providing any remote execution priviledges. Functionally, it is best described as a wrapper to the mostly trusted suite of ssh applications.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.