SSH, ograniczenie użytkownika do korzystania tylko z FTP
SSH, ograniczenie użytkownika do korzystania tylko z FTP
Witam.
Używam serwera proftpd do tworzenia kont FTP. Problem w tym, że za każdym razem jak tworzę użytkownika FTP, tworze konto ssh. Moje pytanie. jak ograniczyć użytkownika tylko do korzystania z FTP tak aby nie miał dostępu do ssh.
Proszę o pomoc.
Używam serwera proftpd do tworzenia kont FTP. Problem w tym, że za każdym razem jak tworzę użytkownika FTP, tworze konto ssh. Moje pytanie. jak ograniczyć użytkownika tylko do korzystania z FTP tak aby nie miał dostępu do ssh.
Proszę o pomoc.
google --> tcp_wrappers
A także
A także
Kod: Zaznacz cały
man sshd_config
W pliku /etc/ssh/sshd_config dodaj:
co pozwoli Ci na ograniczenie logowania poprzez ssh do wyznaczonego użytkownika, lub po prostu dodając nowego użytkownika w systemie nie twórz mu konta powłoki wpisując w to miejsce:
przez co nie będzie mógł się zalogować do systemu.
Kod: Zaznacz cały
AllowUsers user
Kod: Zaznacz cały
/bin/false
A scp i tak będzie mógł używać ]DenyUsers, AllowUsers, DenyGroups, AllowGroups[/I], w zależności ilu tych użytkowników masz. Oprócz tego jak pisał snejk, jako powłokę ustaw np.snejk pisze:przez co nie będzie mógł się zalogować do systemu
Kod: Zaznacz cały
/bin/false
Kod: Zaznacz cały
/bin/date
Kod: Zaznacz cały
echo 'Ty nie mozesz uzywac scp :>'
Jeszcze innym rozwiązaniem są wirtualni użytkownicy dla ftp, http://www.ulos.pl/linuxadmin4.html
Temat ten rozwiązuje proftpd z użytkownikami w bazie danych (dodawanie i usuwanie użytkowników przez www). Temat jest opisywany dokładnie: http://debian.linux.pl/content/338-prof ... w-15-minut i wszystko działa w 100%, czas, który jest potrzebny na zrobienie wszystkiego to około 15 minut.