<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: login</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html</link>
    <description> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к групам wheel, remote, а всем остальным запретить ? спасибо.&lt;br&gt;</description>

<item>
    <title>login (sign)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#8</link>
    <pubDate>Wed, 23 Apr 2008 16:58:44 GMT</pubDate>
    <description>&amp;gt; Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к &lt;br&gt;&amp;gt;групам wheel, remote, а всем остальным запретить ? спасибо. &lt;br&gt;&lt;br&gt;/etc/login.access -- login access control table&lt;br&gt;pam_login_access -- login.access PAM module&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>login (set)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#7</link>
    <pubDate>Wed, 23 Apr 2008 15:13:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано &lt;br&gt;&amp;gt;&amp;gt;логин юзерам которые есть в групе 1 а те что в &lt;br&gt;&amp;gt;&amp;gt;групе 2 запретить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тут в лдапе я не силен... а присвоить группе шелл система не &lt;br&gt;&amp;gt;позволяет? &lt;br&gt;&lt;br&gt;групе шел ??&lt;br&gt;</description>
</item>

<item>
    <title>login (_KAV_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#6</link>
    <pubDate>Wed, 23 Apr 2008 15:04:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано &lt;br&gt;&amp;gt;логин юзерам которые есть в групе 1 а те что в &lt;br&gt;&amp;gt;групе 2 запретить. &lt;br&gt;&lt;br&gt;Тут в лдапе я не силен... а присвоить группе шелл система не позволяет?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>login (set)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#5</link>
    <pubDate>Wed, 23 Apr 2008 13:53:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к &lt;br&gt;&amp;gt;&amp;gt;групам wheel, remote, а всем остальным запретить ? спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А чем стандартный подход - по умолчанию юзерам давать шеллом /sbin/nologin не &lt;br&gt;&amp;gt;устраивает? &lt;br&gt;&lt;br&gt;групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано логин юзерам которые есть в групе 1 а те что в групе 2 запретить.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>login (_KAV_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#4</link>
    <pubDate>Wed, 23 Apr 2008 08:39:02 GMT</pubDate>
    <description>&amp;gt; Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к &lt;br&gt;&amp;gt;групам wheel, remote, а всем остальным запретить ? спасибо. &lt;br&gt;&lt;br&gt;А чем стандартный подход - по умолчанию юзерам давать шеллом /sbin/nologin не устраивает?&lt;br&gt;</description>
</item>

<item>
    <title>login (set)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#3</link>
    <pubDate>Wed, 23 Apr 2008 08:25:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;auth            &lt;br&gt;&amp;gt;include         system &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# account &lt;br&gt;&amp;gt;account         include   &lt;br&gt;&amp;gt;      system &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# session &lt;br&gt;&amp;gt;session         required   &lt;br&gt;&amp;gt;     pam_permit.so &lt;br&gt;&lt;br&gt;Спасибо буду пробовать&lt;br&gt;</description>
</item>

<item>
    <title>login (shutdown now)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#2</link>
    <pubDate>Tue, 22 Apr 2008 22:45:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к &lt;br&gt;&amp;gt;&amp;gt;групам wheel, remote, а всем остальным запретить ? спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; man sshd_config &lt;br&gt;&amp;gt;AllowGroups,  AllowUsers. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Оно? &lt;br&gt;&lt;br&gt;это только для ssh, для консоли не прокатит, а вот pam_group может: &lt;br&gt;cat /etc/pam.d/su&lt;br&gt;#&lt;br&gt;# $FreeBSD: src/etc/pam.d/su,v 1.16 2003/07/09 18:40:49 des Exp $&lt;br&gt;#&lt;br&gt;# PAM configuration for the &quot;su&quot; service&lt;br&gt;#&lt;br&gt;&lt;br&gt;# auth&lt;br&gt;auth            sufficient      pam_rootok.so           no_warn&lt;br&gt;auth            sufficient      pam_self.so             no_warn&lt;br&gt;auth            requisite       pam_group.so            no_warn group=wheel root_only fail_safe&lt;br&gt;auth            include         system&lt;br&gt;&lt;br&gt;# account&lt;br&gt;account         include         system&lt;br&gt;&lt;br&gt;# session&lt;br&gt;session         required        pam_permit.so&lt;br&gt;</description>
</item>

<item>
    <title>login (Ночной админ)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79951.html#1</link>
    <pubDate>Tue, 22 Apr 2008 20:40:28 GMT</pubDate>
    <description>&amp;gt; Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к &lt;br&gt;&amp;gt;групам wheel, remote, а всем остальным запретить ? спасибо. &lt;br&gt;&lt;br&gt; man sshd_config&lt;br&gt;AllowGroups,  AllowUsers. &lt;br&gt;&lt;br&gt;Оно?&lt;br&gt;</description>
</item>

</channel>
</rss>
