SjodahlMedlem sedan maj 20033 218 inlägg Hej!
Har en ftp på min Linux server (Redhat 9.0)
Vill begrännsa så att det inte går att logga in via ssh med andra användare än root, och min admin user.
Skapat användare till ftpn, men dessa kan även logga in via ssh. Vill jag sätta P för!
Hur gör man det i efter hand? Räcker det att att typ
usermod -s /etc/INGETSHELL ftpusername ?
SjodahlMedlem sedan maj 20033 218 inlägg japp verkar att fungera!
använda "usermod -s /etc/false"
Tar en liten följd fråga på detta. I config filen till sshd finns det en rad som heter:
"Listenaddress:" ställer man inte vilket nätverkskort det är som servern skall få connecta ifrån eller vilken remote ip som skall få connecta tro?
SjodahlMedlem sedan maj 20033 218 inlägg blä nu kan man inte logga in med dessa användare på ftpn ...
Vilken ftp server använder du?
Är det vanlig ftp dom loggar in med och inte sftp?
Du kan testa med AllowUsers i din sshd_config. rada upp de användare som ska kunna ssha till maskinen därefter.
Tex:
AllowUsers root minadmin
/r såg inte din följdfråga först.
enligt "man sshd_config" så är det den lokala adressen sshd ska lyssna på.
GunnarDMedlem sedan juni 20014 290 inlägg
Sjodahl skrev:
blä nu kan man inte logga in med dessa användare på ftpn ...
Prova att lägga in /bin/false i filen /etc/shells.
SjodahlMedlem sedan maj 20033 218 inlägg såg i min passwd fil att det fanns /sbin/nologin redan
så jag testade det.. verkar fungera bra !
usermod -s /sbin/nologin ftpuser
Japp fungerar även att spärra så att det bara går att logga in ifrån det lokala nätverkskortet (alltså det som sitter på servern) trodde först att man skulle skriva in ifrån vilka IP adresser det går att logga in ifrån.
Det går inte att göra istället?
Ställa in vilka IP adresser som skall godkännas?
Kanske man kan göra i brandväggen istället iofs.