Portál AbcLinuxu, 12. května 2025 08:13

Dotaz: SSH jen pro některé uživatele

16.6.2009 16:47 Kall Ell | skóre: 15
SSH jen pro některé uživatele
Přečteno: 617×
Odpovědět | Admin

Ahoj všem, mám server s debianem etch a chtěl bych se zeptat, jestli se dá nějak omezit přístup přes ssh? Já ho potřebuji, ale jelikož tam mám cca 12 uživatelů tak jim chci zabránit, aby se kdokoliv z nich připojil k ssh. Oni to ani neumí ale bojím se odposlechnutí hesla z netu. Nevím jestli jsem to nastavil správně ale na stejným serveru beží i pošta a její webové rozhraní kam se přihlašují stejným heslem. Takže když by to někdo odposlouchal a zkusil to na stejnou adresu přes ssh tak se v klidu zaloguje. poradíte jak to pořešit? je tam webmail squirellmail a postfix.

 

Tomáš

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.6.2009 16:58 puchy | skóre: 11
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
například v /etc/ssh/sshd_config:

AllowUsers user1 user2
Rozdejte hesla chudým
Shadow avatar 16.6.2009 17:33 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele
Nebo AllowGroups s tím, že třeba založíte skupinu ssh, které musí být uživatel členem, aby se mohl přes SSH přihlásit.
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
16.6.2009 17:17 Karel | skóre: 14
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin

Nastav ssh na prihlseni certifikatem.

17.6.2009 16:31 pavel
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin

Neni nejjednodussi uvedenym uzivatelum dat jako defaultni shell  ( /etc/passwd) napr. /bin/false nebo /dev/null  

Pokud nechcete, aby vam lezli pres ssh, ale chcete jim povolit napr scp, tak jim dejte do profilu exit.

17.6.2009 18:10 Radek | skóre: 14
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele

Přidat do profilu 'exit' sice pomůže, ale lze to hacknout. Pokud ve správný okamžik po přihlášení zmáčknete Ctrl+C, vykonávání '.profile' se přeruší, ale spojení se neuzavře.

Sám bych takovou situaci řešil přes speciální shell -- tuším, že se jmenuje 'rsh'.

17.6.2009 21:30 linuxnew
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele

rsh? namate namysli nahodou scponly? da se provozovat i s chrootem.

http://sublimation.org/scponly/wiki/index.php/Main_Page

19.6.2009 11:48 pavel
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele

scponly, resp. scponlyc bych vam moc nedoporucil... ja osobne s nim mam docela spatne zkusenosti, pokud uz provozujete zajetej system, kde mate standardne zavedene uzivatele a napr. pouzivate sambu jako domain kontroler tak scponly vam tohle totalne zbori

navic zajistite tim pouze chroot uzivatelu v jejich home....nikoli zakazete prihlaseni.

19.6.2009 12:30 invader
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele
Asi je mysleno rssh http://pizzashack.org/rssh/

pouzivam => plna spokojenost:)
19.6.2009 15:20 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: SSH jen pro některé uživatele

+1 souhlas

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.