scp ohne shel

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

scp ohne shel

Beitrag von hupfdule » 14.11.2004 14:38:16

Hallo,

gibt es einen Weg einem Benutzer scp oder sftp (also irgendeine verschlüsselte Datenübertragung) zu bieten, wenn dieser Benutzer aber keine interaktive Shell auf einem Rechner bekommen soll?
Also die Shell in der /etc/passwd ist auf /bin/false gesetzt. Der Benutzer soll sich nicht per ssh auf dem Rechner einloggen können. Er soll aber in der Lage sein mit seinem dortigen Benutzeraccount Dateien hochzuladen, etc.

Ist so was möglich?

Benutzeravatar
seep
Beiträge: 544
Registriert: 31.10.2004 14:21:08
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: HSK

Beitrag von seep » 14.11.2004 14:41:13

Mit scp ist das m.E. nicht möglich.

sftp kenne ich nicht. Wenn man den dahinterhängenden FTP-Server mit eigenen Benutzern (ungleich denen aus /etc/passwd) konfigurieren kann, sollte das möglich sein.

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

scp ohne shell

Beitrag von hupfdule » 14.11.2004 14:44:16

seep hat geschrieben: sftp kenne ich nicht.
Das ist quasi scp, das sich wie ftp verhält. Ich weiß nicht, ob es eigenes Protokoll benutzt oder auch nur scp.
Wenn man den dahinterhängenden FTP-Server mit eigenen Benutzern (ungleich denen aus /etc/passwd) konfigurieren kann, sollte das möglich sein.
Genau das will ich aber nicht. Es sollen die Systembenutzer verwendet werden. Nur sollen sie keine interaktive Shell bekommen

Athlux
Beiträge: 543
Registriert: 16.05.2004 22:15:56

Beitrag von Athlux » 14.11.2004 14:45:17

Gruß Athlux

Benutzeravatar
labor78
Beiträge: 163
Registriert: 13.07.2004 10:29:58

Beitrag von labor78 » 14.11.2004 14:50:57

Für sowas eignet sich `scponly'. Im Linux-Magazin gab es mal einen ganz interessanten Artikel zum Thema [1].
scponly - Restricts the commands available to scp- and sftp-users
...
Description: Restricts the commands available to scp- and sftp-users
"scponly" is an alternative 'shell' (of sorts) for system
administrators who would like to provide access to remote users to
both read and write local files without providing any remote
execution priviledges. Functionally, it is best described as a
wrapper to the mostly trusted suite of ssh applications.
[1] http://www.linux-magazin.de/Artikel/aus ... h/ssh.html

edit: oh, doch zu langsam gewesen :)
May the source be with you...

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Beitrag von hupfdule » 14.11.2004 15:19:31

Ich danke euch! Genau das hab ich gesucht.

Antworten