webForumDet fria alternativet

förbjuda inloggning via shell?

Linux & BSDur Mac OS, Unix, Linux & BSD

10 svar · 293 visningar · startad av greymane

Medlem sedan juli 2001711 inlägg
Frågan#1

hur gör man en användare som inte tillåts logga in via shell?
tanken är att göra en användare som bara kan logga in via ftp.

Medlem sedan maj 2000829 inlägg
#2

Då rekomonderar jag att du kör proftpd med ::
AuthUserFile /usr/local/<din lösenrodsfil>

För då behöver du inte något skarpt konto alls.
Du kan bara logga in via ftpn.
För mer info läs::
http://www.proftpd.org/docs/directives/linked/config_ref_AuthUserFile.html

Man kan behöva en litet perlscript ::
http://www.castaglia.org/proftpd/contrib/ftpasswd.html

Jag tycker att det är ett bra alternativ.

// ranxerox

Medlem sedan juli 2001711 inlägg
#3

jo det låter ju smidigt. fast då kommer ju en (aningen dum) följfråga: hur skapar man en passwd-fil? kan jag använda apache's htpasswd eller?

Medlem sedan juli 2001711 inlägg
#4

det sägs att man ska läsa _hela_ svaret, vad säger ni om det? ;)

tackar!

Medlem sedan apr. 2000642 inlägg
#5

Annars är det lätt att bara sätta användarens default shell till /bin/false eller nått. Då kan användaren förvisso logga in, men blir utslängd direkt ;)

Det är det sista fältet i /etc/passwd som du är ute efter att ändra i.

Medlem sedan juli 2001711 inlägg
#6

jasså, det va därför man skulle skriva /bin/false! kunde inte begripa varför :)

Medlem sedan apr. 2000642 inlägg
#7

Många distar har ett färdigt nologin-program som du kan använda. Det skriver ut att användaren inte får logga in. ligger iaf hos mig i /sbin/nologin

Medlem sedan mars 20038 inlägg
#8

brukar alltid köra shell som /dev/null och sätta så det inte behöver vara ett giligt skal i proftpd-confen.

Medlem sedan juli 2001183 inlägg
#9

Vill även tillägga att det brukar anses säkrare att använda den senare metoden istället för "virtuella" users. Men det kan vara mycket underlättande på siter med många användare =)

Medlem sedan maj 2000829 inlägg
#10

Hej igen.

En bra fördel att använda AuthUserFile är att man kan kopiera ftp.passwd filen. Så när man ska byta server mm så har man alla anv kvar på samma fil.

=)

Medlem sedan apr. 2000642 inlägg
#11

Det går väl bra att kopiera den vanliga passwd-filen också? om man tar med shadow och groups också

135 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)