[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Résolu] Re: [Un peu HS]Créer un utilisateur sans accès à une console distante ou locale



Le 24/11/2013 19:09, Belaïd a écrit :
Bonsoir,
On peut aussi profiter des subtilités des modules PAM. Par exemple le module pam_access.so peut gérer les connexions a travers les tty.
Exemple:
Dans /etc/pam.d/login on rajoute la ligne
auth   requisite      pam_access.so      # pour activé le module pam_access
puis dans le fichier /etc/security/access.conf:

-:mon_login:tty1 tty2 tty3 tty4 tty5 tty6 # le signe - au début de la ligne interdit à l'utilisateur mon_login de se connecter a travers les tty[1-6], donc dans mon cas ne peut se connecter qu'à travers la fenêtre gdm
On peut aussi configurer PAM pour ssh, etc ...
à voir ...
bonne soirée


J'ai fait simple avec un /bin/false

Mais je ne connaissais pas la configurabilité de PAM et je pense que cela pourra me resservir ;)

++

Mourad


Reply to: