Freesco, NND, CDN, EOS
http://forum.freesco.pl/

nowy user na serwerze - tylko zmiana hasla
http://forum.freesco.pl/viewtopic.php?f=22&t=15479
Strona 1 z 2

Autor:  TheL [ piątek, 8 czerwca 2007, 13:00 ]
Tytuł:  nowy user na serwerze - tylko zmiana hasla

stworzylem nowego usera na serwerku nnd i chce aby po zalogowaniu mogl tylko zmienic haslo nie przegladac zadnych katalogow tylko loguje sie i pojawia mu sie monit o zmiane hasla. Widzialem takie cos juz kiedys ale nie moge sobie przypomniec jak to bylo robione.
Wie ktos moze ?

Autor:  Maciek [ piątek, 8 czerwca 2007, 13:03 ]
Tytuł: 

Zastosuj chetcpasswd.

Autor:  TheL [ piątek, 8 czerwca 2007, 13:22 ]
Tytuł: 

okej udalo sie z chetcpasswd.

ale teraz w takim przypadku jak zablokowac dostep do konsoli zeby nie mogl sie zalogowac ?

Autor:  Kimas [ piątek, 8 czerwca 2007, 13:35 ]
Tytuł: 

ja nowych uzytkownikow do poczty i ftp tworze takim scriptem:

: [/] [] ()
#!/bin/bash
function get_input() {
   local output
      if [ "`echo $BASH_VERSION | cut -b1`" = "1" ]; then
             echo -n "${1} " >&2 ;
               read output
             else
                    read -ep "${1} " output
                  fi
                echo $output
                }
                UZYTKOWNIK="$(get_input "Podaj nazwe nowego uzytkownika do ftp i mail:")"
                mkdir /home/"$UZYTKOWNIK"
                useradd -g mail -s /bin/false -d /home/"$UZYTKOWNIK" "$UZYTKOWNIK"
                passwd "$UZYTKOWNIK"
                chown -R "$UZYTKOWNIK".mail /home/"$UZYTKOWNIK"


nie maja mozliwosci zalogowania sie do konsoli :)

Autor:  TheL [ piątek, 8 czerwca 2007, 13:44 ]
Tytuł: 

o powloke /bin/false mi wlasnie chodzilo :D ona napewno nie pozwoli na dostep do shella :D

edit:
ale niestety po zmianie powloki na /bin/false nici z polaczenia z ftp.
jakies inne porady ?

Autor:  JakubC [ niedziela, 10 czerwca 2007, 15:09 ]
Tytuł: 

Ustawienie użytkowników którzy mogą się logować w pliku konf. sshd.

Autor:  marask [ poniedziałek, 11 czerwca 2007, 10:14 ]
Tytuł: 

a próbowałeś ustawić powłokę na /usr/bin/passwd
u mnie tak działa jak pisałeś i ftp też śmiga.

Autor:  Maciek [ poniedziałek, 11 czerwca 2007, 10:35 ]
Tytuł: 

Nie ma potrzeby - choć można ustawiać powłoki na jakieś whatever.
Najlepszym sposobem jest dodanie ALlowUSers w sshd_config.

Autor:  TheL [ poniedziałek, 11 czerwca 2007, 10:42 ]
Tytuł: 

macie wszyscy racje ale najlepszym i najprostrzym rozwiazaniem jest to ktore zaproponowal marask, dlatego ze jest szybkie do zrobienia i baaaaardzo latwe dla nowych userow. Od poczatku wiedzialem ze to chodzi o jakas powloke ale nie moglem za nic sobie przypomniec o jaka :D
Dodalem do Wiki zeby to juz pamietac :D

Autor:  JakubC [ poniedziałek, 11 czerwca 2007, 14:55 ]
Tytuł: 

Kwestia podejścia. Ja mając ponad ponad 200 użytkowników w systemie, nie bawię się w takie rzeczy. Większość ma /bin/false i jest miło ;)

Autor:  TheL [ poniedziałek, 11 czerwca 2007, 15:16 ]
Tytuł: 

a masz userow FPT uzywajacych kont systemowych ? jesli tak to jakim cudem moga sie zalogowac na FTPa ? :)

Autor:  JakubC [ poniedziałek, 11 czerwca 2007, 15:43 ]
Tytuł: 

Większość z nich to użytkownicy samby ;) Nie mają mieć dostępu do ftpa.

Autor:  TheL [ poniedziałek, 11 czerwca 2007, 18:03 ]
Tytuł: 

a no chyba ze tak, bo przy takim przypadku jak napisalem /bin/false nie pozwala na zalogowanie sie na ftp-a

Autor:  zlyZwierz [ poniedziałek, 11 czerwca 2007, 19:02 ]
Tytuł: 

Jeżeli masz proftpd to RequireValidShell off w sekcji global załatwi sprawę.

Autor:  tasiorek [ poniedziałek, 11 czerwca 2007, 20:25 ]
Tytuł: 

Dodaj /bin/false do /etc/shells

Autor:  TheL [ poniedziałek, 11 czerwca 2007, 23:44 ]
Tytuł: 

i kto by pomyslal ze w jednym temacie dowiem sie tylu rzeczy :) dzieki serdeczne. Juz uaktualniam wiki :)

Autor:  MAC!EK [ wtorek, 12 czerwca 2007, 01:31 ]
Tytuł: 

TheL pisze:
i kto by pomyslal ze w jednym temacie dowiem sie tylu rzeczy :) dzieki serdeczne. Juz uaktualniam wiki :)

A może lepiej FAQ? Bo wiki to raczej słabe jest IMO.

Autor:  TheL [ wtorek, 12 czerwca 2007, 08:12 ]
Tytuł: 

nie rozumiem :)
te informacje czesto mi sa potrzebne a o nich zapominam a na forum zaraz znikna pod lawina innych postow, warto dodac je do FAQ to beda zawsze dostepne dla wszystkich.

Autor:  MAC!EK [ wtorek, 12 czerwca 2007, 10:12 ]
Tytuł: 

TheL pisze:
nie rozumiem :)
te informacje czesto mi sa potrzebne a o nich zapominam a na forum zaraz znikna pod lawina innych postow, warto dodac je do FAQ to beda zawsze dostepne dla wszystkich.

czego tu nei rozumieć? to nasze wiki nie jest fajne jakoś tak, a FAQ jest bardzo dobre, więc zasugerowałem dodanie do FAQ

Autor:  TheL [ wtorek, 12 czerwca 2007, 10:24 ]
Tytuł: 

ale chyba ja sam nie moge dodac ? :)

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/