Portál AbcLinuxu, 8. května 2025 07:05

Dotaz: Restricted shell na debianu

22.7.2010 13:53 Martin Hlaváček
Restricted shell na debianu
Přečteno: 825×
Odpovědět | Admin
Dobrý den, potřeboval bych udělat na debian serveru to, aby vybraní uživatelé se mohli na server z venčí pouze přihlásit přes ssh a po přihlášení zase použít jen ssh pro přihlášení na jiný vnitřní server. Nic jiného. Na solarisu jsem to řešil pomocí restricted shell, ale na debianu rssh povoluje pouze scp, sftp přístup :(

Napadá vás něco?

Děkuji za radu.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

cezz avatar 22.7.2010 14:05 cezz | skóre: 24 | blog: dm6
Rozbalit Rozbalit vše Re: Restricted shell na debianu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nestacil by ti ForceCommand v konfiguracii sshd pre daneho usera?

Inak by asi bol lepsi nejaky NAT na konkretnom porte na ten stroj dovnutra, ale predpokladam, ze mas dovod, preco to tak nerobis.
Computers are not intelligent. They only think they are.
22.7.2010 14:11 Martin Hlaváček
Rozbalit Rozbalit vše Re: Restricted shell na debianu
NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd, ted uz akorat porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
cezz avatar 22.7.2010 14:18 cezz | skóre: 24 | blog: dm6
Rozbalit Rozbalit vše Re: Restricted shell na debianu
NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd
A co ti brani urobit NAT povedzme na 8122 na druhy stroj, 8222 na treti, 8322 stvrty.. ?
porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
Povedal by som, ze potrebujes len ten ForceCommand v sshd_config. Viz. man sshd_config.
Computers are not intelligent. They only think they are.
22.7.2010 14:30 Martin Hlaváček
Rozbalit Rozbalit vše Re: Restricted shell na debianu
No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit, to necham na něm. Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
cezz avatar 22.7.2010 16:13 cezz | skóre: 24 | blog: dm6
Rozbalit Rozbalit vše Re: Restricted shell na debianu
No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit
To by si vedel podla cisla portu (co stroj to port)
Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
Viz moj comment vyssie.
Computers are not intelligent. They only think they are.
23.7.2010 12:36 puchy | skóre: 11
Rozbalit Rozbalit vše Re: Restricted shell na debianu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Co třeba Iron Bars Shell? http://ibsh.sourceforge.net/
Rozdejte hesla chudým
24.7.2010 11:31 Martin Hlaváček
Rozbalit Rozbalit vše Re: Restricted shell na debianu
to vypada dobře, takto sem si to představoval, hned vyzkouším, díky
24.7.2010 13:07 Martin Hlaváček
Rozbalit Rozbalit vše Re: Restricted shell na debianu
tak uz sem to rozchodil, super utilitka, diky
23.7.2010 12:44 VSi | skóre: 28
Rozbalit Rozbalit vše Re: Restricted shell na debianu
Odpovědět | | Sbalit | Link | Blokovat | Admin
A co takhle jim dát jako shell /bin/false a v sshd_config povolit AllowTCPForwarding? Pak si pro otevření spojení na vnitřní server udělají forward pomocí "-L" parametru. Ještě je třeba ssh klientovi dát parametr "-N", jinak vlivem /bin/false připojení hned skončí.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.