Добрый день!
подскажите как можно исключить вход по ssh ?
у пользователя есть логин - для обмена данными по ftp - ему доступен только его home (chroot), как сделать чтобы этот пользователь не мог регистрироваться по ssh или ограничить доступ только его home каталог?ОС Linux .
Спасибо!
man sshd_config
AllowUsers, DenyUsers, AllowGroups, DenyGroups
>man sshd_config
>AllowUsers, DenyUsers, AllowGroups, DenyGroups+1
укажите в конфиге sshd_config параметр DenyUsers и перечислите юзеров через пробел.
>или ограничить доступ только его
>home каталог?Обычный пользователь не может просматривать каталоги с правами 700 которые ему не принадлежат.
>[оверквотинг удален]
> подскажите как можно исключить вход по ssh ?
> у пользователя есть логин - для обмена данными по ftp
>- ему доступен только его home (chroot), как сделать чтобы этот
>пользователь не мог регистрироваться по ssh или ограничить доступ только его
>home каталог?
>
> ОС Linux .
>
>
>Спасибо!А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?
>А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?В таком случае и по ФТП тоже не пускает.
>>А не указать ли ему в качестве шелла скажем /usr/sbin/nologin ?
>
>В таком случае и по ФТП тоже не пускает.В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет речь
>В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет
>речьВообщем в стандартном решаю так:
ставим юзеру нологин, потом идем в ftpusers и убераем оттуда этого юзера.Чтобы ограничить домашней папкой, в ftpchroot добавляем: <имя юзера> /usr/home/<имя юзера>
>>В таком случае ftp сервер нужно настраивать, смотря о каком сервере идет
>>речь
>
>Вообщем в стандартном решаю так:
>ставим юзеру нологин, потом идем в ftpusers и убераем оттуда этого юзера.ssh user@[ip] -t /bin/sh
???