G greymane Medlem sedan juli 2001 711 inlägg Frågan 10 mars 2003 17:20 #1 hur gör man en användare som inte tillåts logga in via shell?
tanken är att göra en användare som bara kan logga in via ftp.
R RanXeroX Medlem sedan maj 2000 829 inlägg Då rekomonderar jag att du kör proftpd med ::
AuthUserFile /usr/local/<din lösenrodsfil>
För då behöver du inte något skarpt konto alls.
Du kan bara logga in via ftpn.
För mer info läs::
http://www.proftpd.org/docs/directives/linked/config_ref_AuthUserFile.html
Man kan behöva en litet perlscript ::
http://www.castaglia.org/proftpd/contrib/ftpasswd.html
Jag tycker att det är ett bra alternativ.
// ranxerox
G greymane Medlem sedan juli 2001 711 inlägg jo det låter ju smidigt. fast då kommer ju en (aningen dum) följfråga: hur skapar man en passwd-fil? kan jag använda apache's htpasswd eller?
G greymane Medlem sedan juli 2001 711 inlägg det sägs att man ska läsa _hela_ svaret, vad säger ni om det? ;)
tackar!
P Peter_B Medlem sedan apr. 2000 642 inlägg Annars är det lätt att bara sätta användarens default shell till /bin/false eller nått. Då kan användaren förvisso logga in, men blir utslängd direkt ;)
Det är det sista fältet i /etc/passwd som du är ute efter att ändra i.
G greymane Medlem sedan juli 2001 711 inlägg jasså, det va därför man skulle skriva /bin/false! kunde inte begripa varför :)
P Peter_B Medlem sedan apr. 2000 642 inlägg Många distar har ett färdigt nologin-program som du kan använda. Det skriver ut att användaren inte får logga in. ligger iaf hos mig i /sbin/nologin
M maddoc Medlem sedan mars 2003 8 inlägg brukar alltid köra shell som /dev/null och sätta så det inte behöver vara ett giligt skal i proftpd-confen.
N nizzy Medlem sedan juli 2001 183 inlägg Vill även tillägga att det brukar anses säkrare att använda den senare metoden istället för "virtuella" users. Men det kan vara mycket underlättande på siter med många användare =)
R RanXeroX Medlem sedan maj 2000 829 inlägg Hej igen.
En bra fördel att använda AuthUserFile är att man kan kopiera ftp.passwd filen. Så när man ska byta server mm så har man alla anv kvar på samma fil.
=)
P Peter_B Medlem sedan apr. 2000 642 inlägg Det går väl bra att kopiera den vanliga passwd-filen också? om man tar med shadow och groups också