ssh Login für user verbieten

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Henk84
Beiträge: 198
Registriert: 29.05.2006 14:09:31

ssh Login für user verbieten

Beitrag von Henk84 » 19.07.2007 15:11:13

Hallo!

Ich habe eine Frage:
Wie kann ich denn den ssh Login für User verbieten? Sprich ich habe auf meinem rechner 10 User und nur 2 dürfen ssh drauf zugreifen?
Das gleiche gilt für telnet?!

Mit freundlichen Grüßen
Henk

compaqt
Beiträge: 79
Registriert: 07.07.2005 14:07:30

Beitrag von compaqt » 19.07.2007 15:38:03


Benutzeravatar
mcheizer
Beiträge: 78
Registriert: 11.06.2005 23:23:35
Wohnort: Köln

Beitrag von mcheizer » 19.07.2007 15:47:49

Hallo,

das kannst Du in der sshd_config regeln!

Dort kann man folgende Optionen setzten:

AllowUsers Peter, Stefan
DenyUsers Michael, Maria
AllowGroups users, admin, root
DenyGroups administrator, bill gates

Hier noch ein Link zur man 5 sshd_config !!
http://www.hmug.org/man/5/sshd_config.php

Grüße
mcheizer

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 19.07.2007 15:48:36

Oder Logins nur per Key zulassen.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von catdog2 » 19.07.2007 15:50:08

telnet? Das benutzt du doch nicht wirklich oder?
Unix is user-friendly; it's just picky about who its friends are.

Benutzeravatar
Twilo
Beiträge: 255
Registriert: 21.04.2006 00:59:40
Wohnort: Berlin

Beitrag von Twilo » 23.07.2007 02:27:16

Hallo,
kann man das auch irgendwie bei OpenSSH verwenden?

mfg
Twilo

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 23.07.2007 09:25:19

Die Syntax ähnelt sich weitgehend. Die Keymethode halte ich für sicherer. Einen Usernamen oder Hostnamen kann man fälschen, dazu braucht man kein Studium.

Das ist Security through obscurity
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Beitrag von ThorstenS » 23.07.2007 09:45:18

Das einfachste wird doch sein den usern über usermod -s /bin/false $USERNAME die Shell wegzunehmen, oder?!

Die User können dann aber immer noch eine SSH Verbindung aufbauen und Ports tunneln - das kannst du nur abstellen, indem du wie oben erwähnt die sshd_config beackerst.

Antworten