abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | IT novinky

    Nové verze AI modelů. Společnost OpenAI představila GPT‑5.5. Společnost DeepSeek představila DeepSeek V4.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 164 (pdf) a Hello World 29 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Komunita

    Bylo oznámeno, že webový prohlížeč Opera GX zaměřený na hráče počítačových her je už také na Flathubu and Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    23.4. 23:11 | IT novinky

    Akcionáři americké mediální společnosti Warner Bros. Discovery dnes schválili převzetí firmy konkurentem Paramount Skydance za zhruba 110 miliard dolarů (téměř 2,3 bilionu Kč). Firmy se na spojení dohodly v únoru. O část společnosti Warner Bros. Discovery dříve usilovala rovněž streamovací platforma Netflix, se svou nabídkou však neuspěla. Transakci ještě budou schvalovat regulační orgány, a to nejen ve Spojených státech, ale také

    … více »
    Ladislav Hagara | Komentářů: 0
    23.4. 22:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 26.04 LTS Resolute Raccoon. Přehled novinek v poznámkách k vydání. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 11. vydání s dlouhodobou podporou (LTS).

    Ladislav Hagara | Komentářů: 2
    23.4. 11:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) byla vydána v nové verzi 1.26.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.4. 04:44 | Pozvánky

    Ve středu 29. dubna 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 7. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj i uživatelský prostor. Akce proběhne od 10:00 do večerních hodin. Hackday je určen všem zájemcům o praktickou práci s Linuxem na telefonech. Zaměří se na vývoj aplikací v userspace, například bankovní aplikace, zpracování obrazu z kamery nebo práci s NFC, i na úpravy

    … více »
    lkocman | Komentářů: 1
    22.4. 21:55 | Nová verze

    LilyPond (Wikipedie) , tj. multiplatformní svobodný software určený pro sazbu notových zápisů, byl vydán ve verzi 2.26.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    22.4. 20:33 | Nová verze

    Byla vydána nová verze 11.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 237 vývojářů. Provedeno bylo více než 2 500 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1408 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: zamedzit pristup k ssh pre konkretneho uzivatela

    16.9.2009 20:27 Tomb
    zamedzit pristup k ssh pre konkretneho uzivatela
    Přečteno: 327×

    Mam jednoduchu otazku na ktoru ale nikde nemozem najst odpoved.

    Potrebujem povolit pristup pre ssh k urcitemu uzivatelovy ktory ma bash len z urcitej IP adresy alebo siete napriklad 192.168.0.0./24

    Pristup k ssh pre ostatnych uzivatelov musi zostat bez akychkolvek obmedzeni cize nemozem to jednoducho zamedzit pomocou iptables kedze je to viazane len na konkretneho uzivatela.

    Za radu vopred dakujem

    Odpovědi

    16.9.2009 20:38 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Co použít hosts.allow a hosts.deny.

    Viz: man man hosts.allov man hosts.deny
    16.9.2009 20:55 l4m4
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Viz sshd_config(5) -- co jiného, že -- a zde AllowUsers/DenyUsers.
    16.9.2009 23:00 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Bud si rozbehnes 2 ssh servery na roznych portoch. V jednom bude ten user uvedeny v DenyUsers.

    Alebo zavedies prihlasovanie iba klucmi a tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat, vygenerujes mu kluce a tomu klucu nastavis "from=192.168.0.0./24" (man sshd)

    Alebo DenyUsers ako ti radili vyssie. (man sshd_config)
    If you hold a Unix shell up to your ear, you can you hear the C.
    16.9.2009 23:12 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat

    Tak tento neřešitelný úkol bych chtěl vidět v praxi :-D
    17.9.2009 01:26 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    chown root:root ~user/.ssh{,authorized_keys}
    chmod 644 ~user/.ssh{,authorized_keys}
    Este nieco?

    Ak mu chcem dat extra volnost, tak mu tam vytvorim prazdny subor config, do ktoreho moze zapisovat.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 07:07 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    bash# ls -ld /home/ash
    drwx------ 94 user users 2320 Sep 19 00:00 /home/user
    
    mv ~user/.ssh{,rootsucks}
    mkdir ~user/.ssh && cat ~/user/whatever > ~user/.ssh/authorized_keys
    
    Pak ještě ssh je často nastaveno tak, aby ~/.ssh patřilo danému uživateli, což byste musel přenastavit. Ale jak říkám, nemá to cenu, domovský adresář uživatele patří uživateli, ne rootovi ;)
    17.9.2009 07:19 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Mám tam jedno lomítko navíc a vám tam zase dvě chybí, ale princip je myslím jasný.
    17.9.2009 11:18 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ehm. Som sa sustredil na to, aby nesiel zmazat, ale na presunutie som nemyslel.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 12:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ano, smazat ten adresář nešel jen díky existenci souboru authorized_keys který v něm byl, což je samo o sobě takové ujeté řešení. Mimo to adresářům se dává 755, ale to na principu nic nemění, každopádně bejt rootem tak v půl druhé ráno je lepší už nic nehákovat, protože uživatel nikdy nespí :)
    17.9.2009 11:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    pam_access. Jen to má problém, že neumí rozlišovat služby (např. sshd od imap). Ale to se dá obejít použitím zvláštního konfiguráku pro PAM službu sshd, pokud mu zároveň potřebujete neomezit jiné služby.
    17.9.2009 22:39 Tomb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela

    Dakujem Vam vsetkym za rady,

    moj problem som nakoniec vyriesil pomocou hosts.allow a hosts.deny

    Dakujem este raz Vam vsetkym za ochotu, toto forum ma este nikdy nesklamalo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.