The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Др. сетевые сервисы / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Как отключить пользователю шелл, оставив логин по SSH , sergetv (?), 19-Мрт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Как отключить пользователю шелл, оставив логин по SSH "  +/
Сообщение от ыы (?), 20-Мрт-20, 08:03 
> cat >> /home/${NEWUSER}/.ssh/authorized_keys << EOF
> command="~/nologin.sh",no-X11-forwarding,no-agent-forwarding,no-pty,permitopen="localhost:443",permitopen="127.0.0.1:443"

А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "Как отключить пользователю шелл, оставив логин по SSH "  +/
Сообщение от Licha Morada (ok), 20-Мрт-20, 18:45 
>> cat >> /home/${NEWUSER}/.ssh/authorized_keys << EOF
>> command="~/nologin.sh",no-X11-forwarding,no-agent-forwarding,no-pty,permitopen="localhost:443",permitopen="127.0.0.1:443"
> А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...

Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?

Ответить | Правка | Наверх | Cообщить модератору

11. "Как отключить пользователю шелл, оставив логин по SSH "  +/
Сообщение от ыы (?), 20-Мрт-20, 20:45 
>>> cat >> /home/${NEWUSER}/.ssh/authorized_keys << EOF
>>> command="~/nologin.sh",no-X11-forwarding,no-agent-forwarding,no-pty,permitopen="localhost:443",permitopen="127.0.0.1:443"
>> А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...
> Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?

Тем что создается смысловая каша из подразумевающегося назначения файлов.

Ответить | Правка | Наверх | Cообщить модератору

12. "Как отключить пользователю шелл, оставив логин по SSH "  +/
Сообщение от Licha Morada (ok), 20-Мрт-20, 21:26 
>>>> cat >> /home/${NEWUSER}/.ssh/authorized_keys << EOF
>>>> command="~/nologin.sh",no-X11-forwarding,no-agent-forwarding,no-pty,permitopen="localhost:443",permitopen="127.0.0.1:443"
>>> А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...
>> Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?
> Тем что создается смысловая каша из подразумевающегося назначения файлов.

Соглашусь что смысловая каша это нежелательное явление.

Поделитесь, где, по вашему мнению, было бы уместно указывать, что можно и что нельзя делать клиентам SSH, подключающимся с определёнными ключами?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру