abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 16:55 | IT novinky

    Facebook má nové logo. Poznáte rozdíl?

    Ladislav Hagara | Komentářů: 0
    dnes 15:55 | Nová verze

    Byla vydána nová verze 7.2 v Javě napsané aplikace pro komplexní návrh rozmístění nábytku a dalšího vybavení v interiérech Sweet Home 3D. Vyzkoušet lze online verzi. Před dvěma týdny vyšla placená verze pro chytré telefony a tablety (App Store, Google Play).

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Pozvánky

    Zítra 23. září proběhne Maker Faire Mladá Boleslav, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Nová verze

    Byla vydána beta verze Ubuntu 23.10 s kódovým názvem Mantic Minotaur. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 23.10 mělo vyjít 12. října 2023.

    Ladislav Hagara | Komentářů: 10
    včera 11:22 | Zajímavý článek

    Josef Průša informuje o nových verzích firmwarů pro tiskárny Original Prusa, 5.0.0 pro MK4 a MK3.9 a 5.1.0-alpha1 pro MINI, díky kterým jsou tiskárny mnohem rychlejší.

    Ladislav Hagara | Komentářů: 0
    včera 09:11 | Nová verze

    Mastodon (Wikipedie), svobodná federalizovaná sociální síť, byl vydán ve verzi 4.2. Z novinek je vypíchnuto vylepšené vyhledávání.

    Ladislav Hagara | Komentářů: 8
    včera 08:55 | Zajímavý článek

    Ben Hawkes publikoval pod názvem The WebP 0day analýzu bezpečnostní chyby CVE-2023-4863 v knihovně WebP / libwebp s řadou zajímavých odkazů. Pravděpodobně se jedná o stejnou chybu jako BLASTPASS (CVE-2023-41064 a CVE-2023-41061) v macOS, iOS, iPadOS a watchOS. Zpracování (zobrazení) speciálně připraveného obrázku nebo přílohy vedlo ke spuštění útočníkem připraveného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 08:11 | Zajímavý článek

    Myš je pro kočku: Prohlížeče je dalším dílem ze série článků Myš je pro kočku, kde Edvard Rejthar ukazuje, jak lze počítač ovládat bez myši. Používáte ve webových prohlížečích zkratky Ctrl+(Shift)+Tab, Ctrl+(Shift)+PgDn/PgUp, F6, (Shift)+Alt+Enter nebo F7?

    Ladislav Hagara | Komentářů: 9
    21.9. 14:33 | Nová verze

    Vývojáři mobilní Datovky prosí o pomoc s testováním beta verze mobilní Datovky s novým grafickým rozhraním, podporou pro tmavý režim a podporou pro VoDZ. Aplikace je zatím dostupná pouze pro zařízení Android a je umístěna v samostatném instalačním kanále Datovka Beta. Tento kanál slouží pro testovaní nové funkcionality a grafického uživatelského rozhraní. Datovka Beta se instaluje jako samostatná aplikace s vlastními daty, která

    … více »
    Ladislav Hagara | Komentářů: 0
    21.9. 13:22 | Zajímavý software

    Harlequin byl vydán ve verzi 1.0.0. Jedná se o TUI (Text User Interface) IDE (Integrated Development Environment) k systému pro správu SQL OLAP databází DuckDB.

    Ladislav Hagara | Komentářů: 0
    Knihy s linuxovou tematikou
     (19%)
     (15%)
     (50%)
     (27%)
    Celkem 272 hlasů
     Komentářů: 11, poslední 17.9. 19:19
    Rozcestník

    Dotaz: Restricted shell na debianu

    22.7.2010 13:53 Martin Hlaváček
    Restricted shell na debianu
    Přečteno: 807×
    Dobrý den, potřeboval bych udělat na debian serveru to, aby vybraní uživatelé se mohli na server z venčí pouze přihlásit přes ssh a po přihlášení zase použít jen ssh pro přihlášení na jiný vnitřní server. Nic jiného. Na solarisu jsem to řešil pomocí restricted shell, ale na debianu rssh povoluje pouze scp, sftp přístup :(

    Napadá vás něco?

    Děkuji za radu.

    Řešení dotazu:


    Odpovědi

    cezz avatar 22.7.2010 14:05 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    Nestacil by ti ForceCommand v konfiguracii sshd pre daneho usera?

    Inak by asi bol lepsi nejaky NAT na konkretnom porte na ten stroj dovnutra, ale predpokladam, ze mas dovod, preco to tak nerobis.
    Computers are not intelligent. They only think they are.
    22.7.2010 14:11 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd, ted uz akorat porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
    cezz avatar 22.7.2010 14:18 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd
    A co ti brani urobit NAT povedzme na 8122 na druhy stroj, 8222 na treti, 8322 stvrty.. ?
    porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
    Povedal by som, ze potrebujes len ten ForceCommand v sshd_config. Viz. man sshd_config.
    Computers are not intelligent. They only think they are.
    22.7.2010 14:30 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit, to necham na něm. Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
    cezz avatar 22.7.2010 16:13 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit
    To by si vedel podla cisla portu (co stroj to port)
    Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
    Viz moj comment vyssie.
    Computers are not intelligent. They only think they are.
    23.7.2010 12:36 puchy | skóre: 11
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    Co třeba Iron Bars Shell? http://ibsh.sourceforge.net/
    Rozdejte hesla chudým
    24.7.2010 11:31 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    to vypada dobře, takto sem si to představoval, hned vyzkouším, díky
    24.7.2010 13:07 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    tak uz sem to rozchodil, super utilitka, diky
    23.7.2010 12:44 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    A co takhle jim dát jako shell /bin/false a v sshd_config povolit AllowTCPForwarding? Pak si pro otevření spojení na vnitřní server udělají forward pomocí "-L" parametru. Ještě je třeba ssh klientovi dát parametr "-N", jinak vlivem /bin/false připojení hned skončí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.