Prihlasovanie uzivatelov

Dan Lukes dan at obluda.cz
Tue Sep 7 18:27:15 CEST 2010


On 09/07/10 18:01, Peter Rosa:
>>> prosim, existuje iny sposob zakazania prihlasovania uzivatelov vo
>>> FreeBSD ako nastavit im shell na /usr/sbin/nologin?

> myslim prihlasenie odkialkolvek na tento stroj, do akejkolvek sluzby
> okrem SMTP, POP3 a Samby.

No, mozna radeji obracene - k jakym sluzbam uzivateli pristup zakazat 
chces ?

Mimochodem, ani jedna z vyjmenovanych na nastaveni shellu nehledi, takze 
pokud nemuzes prenastavit shell, tak to ma zadani jeste nejaky nesdeleny 
hacek.

Bud' jsou tam nejake sluzby ke kterym uzivateli pristup povolit chces a 
kterym na nastaveni shellu zalezi. Nebo obracene - provozujes tam 
nejakou sluzbu, ke ktere pristup zablokovat chces a ktera na shell nehledi.

>> Nejsnazsi zpusob jak uzivateli zabranit v prihlaseni aniz zmenis shell
>> je - nerict mu nove heslo.
> ;-) jasne... ale je aj ina moznost, prosim?

Kdyz on kazdy daemon muze mit svuj vlastni zpusob.

Relativne jemny zpusob jak "stelovat" moznosti prihlasovani je PAM - ale 
ani to neni samospasitelne. Napriklad na SSH (v defaultnim nastaveni) 
vliv nema.

Konkretni odpoved muzes dostat teprve tehdy az reknes jaci daemoni ke 
kterym je treba zakazat pristup ti tam bezi.

Dan


More information about the Users-l mailing list