SSH, ograniczenie użytkownika do korzystania tylko z FTP

Konfiguracja serwerów, usług, itp.
perycjusz
Posty: 5
Rejestracja: 14 sierpnia 2010, 15:22

SSH, ograniczenie użytkownika do korzystania tylko z FTP

Post autor: perycjusz »

Witam.
Używam serwera proftpd do tworzenia kont FTP. Problem w tym, że za każdym razem jak tworzę użytkownika FTP, tworze konto ssh. Moje pytanie. jak ograniczyć użytkownika tylko do korzystania z FTP tak aby nie miał dostępu do ssh.
Proszę o pomoc.
Awatar użytkownika
Redhead
Junior Member
Posty: 526
Rejestracja: 17 lipca 2007, 17:37

Post autor: Redhead »

google --> tcp_wrappers
A także

Kod: Zaznacz cały

man sshd_config
1oBuZ
Posty: 57
Rejestracja: 22 maja 2009, 20:53

Post autor: 1oBuZ »

Kod: Zaznacz cały

man useradd
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

W pliku /etc/ssh/sshd_config dodaj:

Kod: Zaznacz cały

AllowUsers         user
co pozwoli Ci na ograniczenie logowania poprzez ssh do wyznaczonego użytkownika, lub po prostu dodając nowego użytkownika w systemie nie twórz mu konta powłoki wpisując w to miejsce:

Kod: Zaznacz cały

/bin/false
przez co nie będzie mógł się zalogować do systemu.
Awatar użytkownika
lessmian2
Member
Posty: 1088
Rejestracja: 30 kwietnia 2008, 19:38
Lokalizacja: Kraków

Post autor: lessmian2 »

snejk pisze:przez co nie będzie mógł się zalogować do systemu
A scp i tak będzie mógł używać ]DenyUsers, AllowUsers, DenyGroups, AllowGroups[/I], w zależności ilu tych użytkowników masz. Oprócz tego jak pisał snejk, jako powłokę ustaw np.

Kod: Zaznacz cały

/bin/false
albo

Kod: Zaznacz cały

/bin/date
No i dodaj do .bashrc linię

Kod: Zaznacz cały

echo 'Ty nie mozesz uzywac scp :>'
[/i] Powinno wystarczyć ;)
szemais
Posty: 2
Rejestracja: 16 kwietnia 2010, 22:33

Post autor: szemais »

Jeszcze innym rozwiązaniem są wirtualni użytkownicy dla ftp, http://www.ulos.pl/linuxadmin4.html
dhapollo
Beginner
Posty: 168
Rejestracja: 12 czerwca 2010, 14:10
Lokalizacja: Warszawa

Post autor: dhapollo »

Temat ten rozwiązuje proftpd z użytkownikami w bazie danych (dodawanie i usuwanie użytkowników przez www). Temat jest opisywany dokładnie: http://debian.linux.pl/content/338-prof ... w-15-minut i wszystko działa w 100%, czas, który jest potrzebny na zrobienie wszystkiego to około 15 minut.
ODPOWIEDZ