Hallo,
ich moechte auf meinem Debian Server den Zugriff per ssh einschraenken, und zwar im Bezug auf den User selbst und nicht im Bezug auf dessen IP.
So will ich zum Beispiel, dass der user test keine Berechtigung hat sich per ssh einzuloggen, von wo auch immer, sich aber trotzdem per ftp oder aehnlichem einloggen kann.
Ich habe viel nachgelesen, habe bis jetzt dazu nur loesungen gefunden, die mir erlauben in hosts.allow/host.deny hosts festzulegen, von denen der login gesperrt/erlaubt werden soll, nicht aber fuer user generell.
Danke
[geloest] - SSH Zugriff fuer bestimmte user sperren
[geloest] - SSH Zugriff fuer bestimmte user sperren
Zuletzt geändert von xfon am 27.12.2004 11:54:02, insgesamt 1-mal geändert.
- feltel
- Webmaster
- Beiträge: 10448
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Bei ProFTPD muss man dann aber Require Valid Shell (oder so ähnlich) auf Off setzen, denn standardmäßig lässt ProFTPD Logins nur von Usern mit einer validen Shell zu.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
Re: SSH Zugriff fuer bestimmte user sperren
Die sshd_config bietet mit der Option AllowedUsers eine solche Möglichkeit.xfon hat geschrieben:ich moechte auf meinem Debian Server den Zugriff per ssh einschraenken, und zwar im Bezug auf den User selbst und nicht im Bezug auf dessen IP.
So will ich zum Beispiel, dass der user test keine Berechtigung hat sich per ssh einzuloggen, von wo auch immer, sich aber trotzdem per ftp oder aehnlichem einloggen kann.
eagleman sshd_config hat geschrieben:AllowUsers
This keyword can be followed by a list of user name patterns, separated by spaces. If specified, login is allowed only for user names that match one of the patterns. '*' and '?' can be used as wildcards in the patterns. Only user names are valid; a numerical user ID is not recognized. By default, login is allowed for all users. If the pattern takes the form USER@HOST then USER and HOST are separately checked, restricting logins to particular users from particular hosts.
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams