ssh login "von aussen" abstellen

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

ssh login "von aussen" abstellen

Beitrag von startx » 10.02.2003 20:46:05

hallo.

ich habe einen rechner mit ziemlich vielen accounts, einer dieser accounts ist sozusagen für die
"öffentlicheit", vor allem zum surfen, deshalb hat er ein sehr simples passwort das jeder wissen kann der sich vor den rechner setzt.

trotzdem ich möchte genau für diesen account ein login von "ausserhalb", also übers internet
unterbinden, um zu vermeiden das jemand den rechner durchstöbert.

für die anderen accounts, die auch ordentlich passwörter haben kann/sollte ein login via remote
ssh-shell erlaubt sein. das ist im moment auch möglich.

wie und wo stell ich das ein?

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 10.02.2003 20:48:51

entweder du setzt die shell in der /etc/passwd auf noshell oder sonst irgendwas, oder du guckst dir mal die sshd config sowie die Manpage dazu an (man sshd_config).
Zuletzt geändert von abi am 10.02.2003 20:49:53, insgesamt 1-mal geändert.

arteist
Beiträge: 728
Registriert: 20.05.2002 17:26:23
Kontaktdaten:

Beitrag von arteist » 10.02.2003 20:49:38

schreib in die konfigurationsdatei einfach einen entsprechenden eintrag:

Code: Alles auswählen

DenyUsers 
This keyword can be followed by a list of user name patterns, separated by spaces. Login is disallowed for user names that match one of the patterns. `*' and `?' can be used as wildcards in the patterns. Only user names are valid; a numerical user ID is not recognized. By default, login is allowed for all users. If the pattern takes the form USER@HOST then USER and HOST are separately checked, restricting logins to particular users from particular hosts. 
sosnst schau mal in die manpage zu sshd_config!
there are only 10 types of people: those who understand binary and those who don't.

Antworten