abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 1
    včera 22:11 | Pozvánky

    Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z

    … více »
    bkralik | Komentářů: 1
    včera 19:33 | Komunita

    Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).

    Ladislav Hagara | Komentářů: 4
    včera 15:44 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 15:00 | IT novinky

    Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je

    … více »
    Pavel Píša | Komentářů: 1
    včera 00:11 | IT novinky

    Na YouTube lze zhlédnout nový celovečerní dokumentární film The Story of VS Code | Official Documentary věnovaný Visual Studio Code.

    Ladislav Hagara | Komentářů: 18
    4.9. 23:49 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 1
    4.9. 17:33 | Zajímavý článek

    Bylo vydáno nové číslo hackerského magazínu tmp.0ut: Volume 5.

    Ladislav Hagara | Komentářů: 0
    4.9. 01:44 | Nová verze

    Byla vydána nová stabilní verze 8.2 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 152. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    3.9. 23:11 | Nová verze

    Byla vydána nová stabilní verze 4.0 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). S rozhraním přepsaným do Qt. Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (20%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2603 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: zamedzit pristup k ssh pre konkretneho uzivatela

    16.9.2009 20:27 Tomb
    zamedzit pristup k ssh pre konkretneho uzivatela
    Přečteno: 514×

    Mam jednoduchu otazku na ktoru ale nikde nemozem najst odpoved.

    Potrebujem povolit pristup pre ssh k urcitemu uzivatelovy ktory ma bash len z urcitej IP adresy alebo siete napriklad 192.168.0.0./24

    Pristup k ssh pre ostatnych uzivatelov musi zostat bez akychkolvek obmedzeni cize nemozem to jednoducho zamedzit pomocou iptables kedze je to viazane len na konkretneho uzivatela.

    Za radu vopred dakujem

    Odpovědi

    16.9.2009 20:38 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Co použít hosts.allow a hosts.deny.

    Viz: man man hosts.allov man hosts.deny
    16.9.2009 20:55 l4m4
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Viz sshd_config(5) -- co jiného, že -- a zde AllowUsers/DenyUsers.
    16.9.2009 23:00 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Bud si rozbehnes 2 ssh servery na roznych portoch. V jednom bude ten user uvedeny v DenyUsers.

    Alebo zavedies prihlasovanie iba klucmi a tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat, vygenerujes mu kluce a tomu klucu nastavis "from=192.168.0.0./24" (man sshd)

    Alebo DenyUsers ako ti radili vyssie. (man sshd_config)
    If you hold a Unix shell up to your ear, you can you hear the C.
    16.9.2009 23:12 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat

    Tak tento neřešitelný úkol bych chtěl vidět v praxi :-D
    17.9.2009 01:26 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    chown root:root ~user/.ssh{,authorized_keys}
    chmod 644 ~user/.ssh{,authorized_keys}
    Este nieco?

    Ak mu chcem dat extra volnost, tak mu tam vytvorim prazdny subor config, do ktoreho moze zapisovat.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 07:07 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    bash# ls -ld /home/ash
    drwx------ 94 user users 2320 Sep 19 00:00 /home/user
    
    mv ~user/.ssh{,rootsucks}
    mkdir ~user/.ssh && cat ~/user/whatever > ~user/.ssh/authorized_keys
    
    Pak ještě ssh je často nastaveno tak, aby ~/.ssh patřilo danému uživateli, což byste musel přenastavit. Ale jak říkám, nemá to cenu, domovský adresář uživatele patří uživateli, ne rootovi ;)
    17.9.2009 07:19 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Mám tam jedno lomítko navíc a vám tam zase dvě chybí, ale princip je myslím jasný.
    17.9.2009 11:18 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ehm. Som sa sustredil na to, aby nesiel zmazat, ale na presunutie som nemyslel.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 12:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ano, smazat ten adresář nešel jen díky existenci souboru authorized_keys který v něm byl, což je samo o sobě takové ujeté řešení. Mimo to adresářům se dává 755, ale to na principu nic nemění, každopádně bejt rootem tak v půl druhé ráno je lepší už nic nehákovat, protože uživatel nikdy nespí :)
    17.9.2009 11:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    pam_access. Jen to má problém, že neumí rozlišovat služby (např. sshd od imap). Ale to se dá obejít použitím zvláštního konfiguráku pro PAM službu sshd, pokud mu zároveň potřebujete neomezit jiné služby.
    17.9.2009 22:39 Tomb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela

    Dakujem Vam vsetkym za rady,

    moj problem som nakoniec vyriesil pomocou hosts.allow a hosts.deny

    Dakujem este raz Vam vsetkym za ochotu, toto forum ma este nikdy nesklamalo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.