---
title: "förbjuda inloggning via shell?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/linux-bsd/70654-förbjuda-inloggning-via-shell"
topic: "Linux & BSD"
topic_url: "https://www.webforum.nu/amne/linux-bsd"
author: "greymane"
published: "2003-03-10T17:20:19.000Z"
updated: "2003-03-14T13:59:25.000Z"
replies: 10
views: 304
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/linux-bsd/70654-förbjuda-inloggning-via-shell"
---

# förbjuda inloggning via shell?

## #1 — greymane, 2003-03-10T17:20Z

hur gör man en användare som inte tillåts logga in via shell? 
tanken är att göra en användare som bara kan logga in via ftp.

Permalänk: https://www.webforum.nu/p/70654

## #2 — RanXeroX, 2003-03-10T18:10Z

Då rekomonderar jag att du kör proftpd med ::
AuthUserFile /usr/local/\<din lösenrodsfil\>

För då behöver du inte något skarpt konto alls. 
Du kan bara logga in via ftpn.
För mer info läs::
<http://www.proftpd.org/docs/directives/linked/config_ref_AuthUserFile.html>

Man kan behöva en litet perlscript ::
<http://www.castaglia.org/proftpd/contrib/ftpasswd.html>

Jag tycker att det är ett bra alternativ.

// ranxerox

Permalänk: https://www.webforum.nu/p/974877

## #3 — greymane, 2003-03-10T18:34Z

jo det låter ju smidigt. fast då kommer ju en (aningen dum) följfråga: hur skapar man en passwd-fil? kan jag använda apache's htpasswd eller?

Permalänk: https://www.webforum.nu/p/974892

## #4 — greymane, 2003-03-10T18:39Z

det sägs att man ska läsa \_hela\_ svaret, vad säger ni om det? ;)

tackar!

Permalänk: https://www.webforum.nu/p/974898

## #5 — Peter_B, 2003-03-10T21:03Z

Annars är det lätt att bara sätta användarens default shell till /bin/false eller nått. Då kan användaren förvisso logga in, men blir utslängd direkt ;)

Det är det sista fältet i /etc/passwd som du är ute efter att ändra i.

Permalänk: https://www.webforum.nu/p/975026

## #6 — greymane, 2003-03-11T11:53Z

jasså, det va därför man skulle skriva /bin/false! kunde inte begripa varför :)

Permalänk: https://www.webforum.nu/p/975370

## #7 — Peter_B, 2003-03-11T14:48Z

Många distar har ett färdigt nologin-program som du kan använda. Det skriver ut att användaren inte får logga in. ligger iaf hos mig i /sbin/nologin

Permalänk: https://www.webforum.nu/p/975552

## #8 — maddoc, 2003-03-11T15:47Z

brukar alltid köra shell som /dev/null och sätta så det inte behöver vara ett giligt skal i proftpd-confen.

Permalänk: https://www.webforum.nu/p/975603

## #9 — nizzy, 2003-03-13T23:56Z

Vill även tillägga att det brukar anses säkrare att använda den senare metoden istället för "virtuella" users. Men det kan vara mycket underlättande på siter med många användare =)

Permalänk: https://www.webforum.nu/p/977428

## #10 — RanXeroX, 2003-03-14T07:03Z

Hej igen.

En bra fördel att använda AuthUserFile är att man kan kopiera ftp.passwd filen. Så när man ska byta server mm så har man alla anv kvar på samma fil.

\=)

Permalänk: https://www.webforum.nu/p/977496

## #11 — Peter_B, 2003-03-14T13:59Z

Det går väl bra att kopiera den vanliga passwd-filen också? om man tar med shadow och groups också

Permalänk: https://www.webforum.nu/p/977766

---

Tråden på webben: https://www.webforum.nu/amne/linux-bsd/70654-förbjuda-inloggning-via-shell
