[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh mit rootlogin nur für localhost



On Wed, Jan 26, 2005 at 01:03:34AM +0100, Andreas Pakulat wrote:
> Genau.
> 
> > Was geht bei Dir nicht? (Oder willst Du nur root login vom Rechner 
> > localhost aus erlauben (und das geht nicht)?)
> 
> Genau das.
> 
> Allerdings muss ich zugeben, das gksu, gksudo und kdesu um Längen
> sinnvoller sind. Man sollte ebend doch manchmal 2x nachdenken.

Sicher?  Ich meine, wie machst Du das, wenn Du als Root dann 'ne
X11-Anwendung starten willst?

Ich nutze immer ssh root@localhost und mache dabei X11Forwarding.

Allerdings würde mich die Antwort auf Deine Originalfrage trotzdem
interessieren.  (Vielleicht ist sie trivial.  Denn ich denke, ssh
selbst hat keinen ACL-Mechanismus, aber wenn ich mir 'ldd  sshd' ansehe,
dann wird der TCP-Wrapper genutzt.  Allerdings habe ich hier noch keine
Vorstellung, wie der dann feststellen kann, ob's root oder jemand
anders ist...)


    Best regards from Dresden
    Viele Gruesse aus Dresden
    Heiko Schlittermann
-- 
 SCHLITTERMANN.de ------------------ internet & unix support -
 Debian GNU/Linux Woody + KDE 3.1 + Bunk -- DVD / CD ---------
 Heiko Schlittermann HS12-RIPE -------------------------------
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 -------
 gpg: 3061 CFBF 2D88 F034 E8D2  7E92 EE4E AC98 48D0 359B -----

Attachment: signature.asc
Description: Digital signature


Reply to: