Wie kann ich verhindern, dass bestimmte User sich .. gelöst

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Wie kann ich verhindern, dass bestimmte User sich .. gelöst

Beitrag von za0 » 08.02.2006 12:53:52

Hallo liebe Debiangemeinde,

wie kann ich verhindern, dass bestimmte User sich über ssh einloggen können?
Alle User haben einen Account und können sich lokal am Rechner einloggen.
Ein Teil davon soll sich über ssh nicht einloggen dürfen.
Zuletzt geändert von za0 am 08.02.2006 14:25:04, insgesamt 1-mal geändert.

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 08.02.2006 13:02:43

hi,

in der sshd config:

Code: Alles auswählen

DenyUsers User1,user2
oder auch DenyGroup.
mfg
mauser

jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Re: Wie kann ich verhindern, dass bestimmte User sich über s

Beitrag von jhr-online » 08.02.2006 13:23:56

Du kannst auch in der /etc/passwd die shell von bash auf false setzen, falls die User auch keinen lokalen Zugriff brauchen.

jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

nil
Beiträge: 989
Registriert: 08.06.2005 13:28:36

Beitrag von nil » 08.02.2006 13:28:19

Ich würde eher

Code: Alles auswählen

AllowUsers 
AllowGroups
in sshd_config nutzen. Am besten per Gruppe, ist wohl am übersichtlichsten.

Anmerkung: mit /bin/false könnte sich der Benutzer immer noch einen SSH-Tunnel graben, z.. mit plink.exe (gehört zu putty) oder ssh -L .

Benutzeravatar
za0
Beiträge: 816
Registriert: 09.07.2005 00:14:18
Wohnort: das 4. Reich der GEZ

Beitrag von za0 » 08.02.2006 14:24:17

Vielen Dank!

Viele Grüße
za0


Nieder mit der Pauschal-Abzocke der GEZ! :twisted:

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 08.02.2006 14:36:24

@all

nil hat Recht

Man erlaubt nur jene (hier User) die man möchte <--- white listing
Den Fall mit DenyUser etc. halte ich hier für konzeptionell falsch <--- black listing

markus

Antworten