abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | IT novinky

    Řemínky pro Apple Watch, bezdrátová sluchátka nebo nabíjecí adaptéry. Takovou nabídku našli v uplynulých dnech příslušníci Celního úřadu v Liberci při kontrole kamenného obchodu na Náchodsku. Celkem zde zadrželi 3 035 kusů zboží podezřelého z porušování práv duševního vlastnictví. Pokud by se jednalo o originální výrobky, jejich hodnota by podle odhadu přesáhla 10,8 milionu korun.

    Ladislav Hagara | Komentářů: 4
    dnes 14:11 | Nová verze

    Byla vydána verze 31.1 textového editoru GNU Emacs. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 3
    dnes 12:22 | Nová verze

    Webový prohlížeč Waterfox (Wikipedie), fork Firefoxu, byl vydán ve verzi 6.7.0. Postaven je na jádru Gecko ESR 153.

    Ladislav Hagara | Komentářů: 0
    dnes 11:22 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.17.0. Podrobný přehled novinek v changelogu. Přidána byla základní podpora gamepadů. Opraveno bylo několik zranitelností. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    dnes 11:00 | IT novinky

    Americká technologická společnost Apple loni v Irsku na daních zaplatila 17 miliard dolarů (zhruba 350 miliard Kč). To představovalo 40 procent celkové částky, kterou firma odvedla na dani z příjmů po celém světě. Vyplývá to z účetních výkazů podniku. Platbu výrazně zvýšilo rozhodnutí Soudního dvora EU z roku 2024, podle něhož měl Apple doplatit Irsku na daních 13 miliard eur (313 miliard Kč).

    Ladislav Hagara | Komentářů: 0
    dnes 09:55 | Zajímavý projekt

    CrossPoint Reader je open-source alternativní firmware pro menší, levné čtečky, vybavené cca čtyřpalcovým e-ink displejem. Zahrnuje aplikaci pro čtení e-knih a webový server pro konfiguraci a přenos souborů po síti. Verze 1.0 byla vydána v únoru 2026. Recenze současné verze 1.5 vyšla na Linux Weekly News.

    |🇵🇸 | Komentářů: 0
    21.8. 05:00 | Nová verze

    Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    21.8. 04:22 | Nová verze

    Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).

    Ladislav Hagara | Komentářů: 0
    20.8. 19:11 | Nová verze

    Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.

    Ladislav Hagara | Komentářů: 0
    20.8. 12:33 | Nová verze

    Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2492 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: zamedzit pristup k ssh pre konkretneho uzivatela

    16.9.2009 20:27 Tomb
    zamedzit pristup k ssh pre konkretneho uzivatela
    Přečteno: 476×

    Mam jednoduchu otazku na ktoru ale nikde nemozem najst odpoved.

    Potrebujem povolit pristup pre ssh k urcitemu uzivatelovy ktory ma bash len z urcitej IP adresy alebo siete napriklad 192.168.0.0./24

    Pristup k ssh pre ostatnych uzivatelov musi zostat bez akychkolvek obmedzeni cize nemozem to jednoducho zamedzit pomocou iptables kedze je to viazane len na konkretneho uzivatela.

    Za radu vopred dakujem

    Odpovědi

    16.9.2009 20:38 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Co použít hosts.allow a hosts.deny.

    Viz: man man hosts.allov man hosts.deny
    16.9.2009 20:55 l4m4
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Viz sshd_config(5) -- co jiného, že -- a zde AllowUsers/DenyUsers.
    16.9.2009 23:00 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Bud si rozbehnes 2 ssh servery na roznych portoch. V jednom bude ten user uvedeny v DenyUsers.

    Alebo zavedies prihlasovanie iba klucmi a tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat, vygenerujes mu kluce a tomu klucu nastavis "from=192.168.0.0./24" (man sshd)

    Alebo DenyUsers ako ti radili vyssie. (man sshd_config)
    If you hold a Unix shell up to your ear, you can you hear the C.
    16.9.2009 23:12 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat

    Tak tento neřešitelný úkol bych chtěl vidět v praxi :-D
    17.9.2009 01:26 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    chown root:root ~user/.ssh{,authorized_keys}
    chmod 644 ~user/.ssh{,authorized_keys}
    Este nieco?

    Ak mu chcem dat extra volnost, tak mu tam vytvorim prazdny subor config, do ktoreho moze zapisovat.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 07:07 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    bash# ls -ld /home/ash
    drwx------ 94 user users 2320 Sep 19 00:00 /home/user
    
    mv ~user/.ssh{,rootsucks}
    mkdir ~user/.ssh && cat ~/user/whatever > ~user/.ssh/authorized_keys
    
    Pak ještě ssh je často nastaveno tak, aby ~/.ssh patřilo danému uživateli, což byste musel přenastavit. Ale jak říkám, nemá to cenu, domovský adresář uživatele patří uživateli, ne rootovi ;)
    17.9.2009 07:19 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Mám tam jedno lomítko navíc a vám tam zase dvě chybí, ale princip je myslím jasný.
    17.9.2009 11:18 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ehm. Som sa sustredil na to, aby nesiel zmazat, ale na presunutie som nemyslel.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 12:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ano, smazat ten adresář nešel jen díky existenci souboru authorized_keys který v něm byl, což je samo o sobě takové ujeté řešení. Mimo to adresářům se dává 755, ale to na principu nic nemění, každopádně bejt rootem tak v půl druhé ráno je lepší už nic nehákovat, protože uživatel nikdy nespí :)
    17.9.2009 11:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    pam_access. Jen to má problém, že neumí rozlišovat služby (např. sshd od imap). Ale to se dá obejít použitím zvláštního konfiguráku pro PAM službu sshd, pokud mu zároveň potřebujete neomezit jiné služby.
    17.9.2009 22:39 Tomb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela

    Dakujem Vam vsetkym za rady,

    moj problem som nakoniec vyriesil pomocou hosts.allow a hosts.deny

    Dakujem este raz Vam vsetkym za ochotu, toto forum ma este nikdy nesklamalo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.