[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Где nologin?



Mihail A Antonov wrote:

----------
#!/bin/bash
echo "This account currently not available"
logout
----------

Подробно объяснять, почему нет доступа - не очень хорошо с точки зрения безопасности. Доступ запрещён - и всё тут. А есть ли такой пользователь, есть ли у него шелл, правильный пароль или нет - этого потенциальному вломщику лучше не сообщать.

А вообще неплохо разруливать все в конфиге ssh
(AllowUsers user1@rhost user2@*)

PAM'ом ещё можно.
/etc/pam.d/ssh:

#
# permit login to users listed in /etc/sshusers
#
auth       required     pam_listfile.so \
        onerr=fail item=user sense=allow file=/etc/sshusers
===8<===

И в /etc/sshusers перечитслть пользователей, которым можно.

--
Best regards,                           icq#100485019
 Vladislav                              mailto:vnaum@lab321.ru



Reply to: