Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jak w najnowszym NND z 22.01.2005 uniemożliwić dostęp....
http://forum.freesco.pl/viewtopic.php?f=22&t=6551
Strona 1 z 1

Autor:  Anonymous [ wtorek, 25 stycznia 2005, 20:42 ]
Tytuł:  Jak w najnowszym NND z 22.01.2005 uniemożliwić dostęp....

...użytkownikom utworzonym tylko do korzystania z FTP z logowania się do konsoli poprzez SSH ?


A więc od początku....

chce miec dostep do serwera poprzez SSH (na porcie 22) oraz do ftp (na porcie 21) - jak narazie wszystko w standardzie

ale poprzez ssh chce miec dostep tylko i wylacznie poprzez jednego usera, czyli mnie. A jako ze stworzylem 3 konta do dostepu do ftpa to dzieki nim standardowo mozna sie zalogowac rowniez do konsoli poprzez ssh. I tutaj wlasnie mam problem. Nie chce tego zeby Ci userzy sie logowali, tylko i wylacznie ma byc dostep do ftp dla tych userow....jak to zrobic ?

we freesco bylo po klopocie bo sie wpisalo /bin/false jako shell i po sprawie...ale niestety w nnd to nie dziala bo wtedy nie można się również zalogować na ftp'a.


jakieś sugestie ?

Autor:  Anonymous [ środa, 26 stycznia 2005, 12:20 ]
Tytuł: 

czyżby w NND nie było takiej możliwości ? hmmm.....


mnie już ręcę opadają....nie wiem jak to zrobić....może macie jakieś pomysły ?

Autor:  MAC!EK [ środa, 26 stycznia 2005, 14:20 ]
Tytuł: 

ustaw /bin/false userowi, a w proftpd.conf wpisz coś takiego
: [/] [] ()
RequireValidShell No


Z pamięci napisałem ta opcję, ona gdzieś tam pewnie jest więc ja od # albo dopisz/zmień.

Autor:  Anonymous [ środa, 26 stycznia 2005, 15:26 ]
Tytuł: 

dzieki za wskazówki :)

w passwd dla użytkownika dałem /bin/false

a w proftpd.conf

: [/] [] ()
RequireValidShell   off



:)

jeszcze raz dzieki za pomoc

Autor:  Anonymous [ środa, 26 stycznia 2005, 23:54 ]
Tytuł: 

jednak nadal jest problem. Zadnego problemu nie ma jak sie loguje na ftpa z wewnatrz sieci...jednak zalogowac z zewnatrz nadal sie nie da w ten sposob.....czy istnieje jeszcze jakis inny sposob ?

Autor:  MAC!EK [ czwartek, 27 stycznia 2005, 00:19 ]
Tytuł: 

widget pisze:
jednak nadal jest problem. Zadnego problemu nie ma jak sie loguje na ftpa z wewnatrz sieci...jednak zalogowac z zewnatrz nadal sie nie da w ten sposob.....czy istnieje jeszcze jakis inny sposob ?

hmm może masz zablokowanego FTPa od zewnątrz?

Autor:  Anonymous [ czwartek, 27 stycznia 2005, 07:25 ]
Tytuł: 

jak mam wpisan w pliku passwd ze shellem dla danego usera jest /bin/bash to nie ma zadnego problemu. mozna sie zalogowac. jednakze jak ustawilem tak jak powyzej ponownie nie mozna. nie wiem co jest grane :/

Autor:  koms [ niedziela, 27 lutego 2005, 00:50 ]
Tytuł: 

widget pisze:
jak mam wpisan w pliku passwd ze shellem dla danego usera jest /bin/bash to nie ma zadnego problemu. mozna sie zalogowac. jednakze jak ustawilem tak jak powyzej ponownie nie mozna. nie wiem co jest grane :/


Musisz jeszcze w pliku /etc/shells dopisać /bin/false i dopiero zmienic to userowi !!!

Autor:  kroll [ niedziela, 27 lutego 2005, 15:39 ]
Tytuł: 

widget pisze:
czyżby w NND nie było takiej możliwości ? hmmm.....


mnie już ręcę opadają....nie wiem jak to zrobić....może macie jakieś pomysły ?



Odnośnie ftp nie wiem (jeszcze nie używam) ale co do ssh to zajrzyj do pliku hosts.allow i zamiast sshd: all wpisz sshd: Twój IP

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/