<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: создание анонимного пользователя в системе</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html</link>
    <description>Товарищи есть задача создать в системе юзера который сможет подключаться по ssh&lt;br&gt;и испоьзовать это подключения как туннель но никак не сможет залогиниться в систему.&lt;br&gt;Тоесть я хочу выпустить человека из-за прокси через ssh-тунель в инет через свой сервер, как правильно создать юзера чтобы он мог пользоваться только туннелем для прогона трафика и всё, а на сервер залезть не смог?&lt;br&gt;Достаточно ли будент например создать nologin юзера? или это не безопасно? что ещё нужно сделать?&lt;br&gt;</description>

<item>
    <title>создание анонимного пользователя в системе (zeiter)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#10</link>
    <pubDate>Fri, 09 Jul 2010 07:54:02 GMT</pubDate>
    <description>&amp;gt;Выкладки работают. Главный вопрос звучит так: &lt;br&gt;&amp;gt;&quot;Достаточно ли будет например создать nologin юзера? или это не безопасно? что &lt;br&gt;&amp;gt;ещё нужно сделать?&quot; &lt;br&gt;&amp;gt;Т.е. я не уверен в своих действиях. Неуверен что это всё и &lt;br&gt;&amp;gt;больше ничего нигде затыкать не надо. Кто-то знает точно? &lt;br&gt;&lt;br&gt;С не заданным паролем и nologin, имхо, боятся нечего. Через другие сетевые сервисы такой пользователь не залогинится.&lt;br&gt;&lt;br&gt;Т.е. используйте в SSH авторизацию по ключу.&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (zilia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#9</link>
    <pubDate>Fri, 09 Jul 2010 07:49:47 GMT</pubDate>
    <description>Выкладки работают. Главный вопрос звучит так:&lt;br&gt;&quot;Достаточно ли будет например создать nologin юзера? или это не безопасно? что ещё нужно сделать?&quot;&lt;br&gt;Т.е. я не уверен в своих действиях. Неуверен что это всё и больше ничего нигде затыкать не надо. Кто-то знает точно?&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (zeiter)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#8</link>
    <pubDate>Fri, 09 Jul 2010 07:22:46 GMT</pubDate>
    <description>Так ведь Вы сами и ответили на свой вопрос:&lt;br&gt;&lt;br&gt;&amp;gt;На данный момент я просто завел юзера у которого нет домашнего каталога &lt;br&gt;&amp;gt;(он не создан хоть и прописан юзеру) и в качестве шелла &lt;br&gt;&amp;gt;у него nologin. Этого достаточно? &lt;br&gt;&lt;br&gt;Выше этого поста:&lt;br&gt;&lt;br&gt;&amp;gt;Вы так уверенно говорите о том чего не пробовали. Да залогиниться я &lt;br&gt;&amp;gt;не смогу, но оно мне и не надо, а вот подключиться &lt;br&gt;&amp;gt;и авторизоваться запросто. В том то и фокус, что коннект будет, &lt;br&gt;&amp;gt;а шелла не будет.&lt;br&gt;&lt;br&gt;Или же Ваши выкладки не работают?&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (zilia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#7</link>
    <pubDate>Thu, 08 Jul 2010 18:34:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а поподробнее? чем мне поможет chroot? куда его прописать и для какой &lt;br&gt;&amp;gt;&amp;gt;команды он должен по затее менять корневой каталог? короче, в чем &lt;br&gt;&amp;gt;&amp;gt;смысл и как применить? спасибо за участие &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну я просто предложил один из вариантов.. Опиши немного подробнее что именно &lt;br&gt;&amp;gt;нужно, в деталях.. Постараюсь помочь.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;З.Ы. А с nologin пользователь дейтситвельно не сможет по SSH зайти, это &lt;br&gt;&amp;gt;специальный шелл, запрещающий логин в систему &lt;br&gt;&lt;br&gt;Вы так уверенно говорите о том чего не пробовали. Да залогиниться я не смогу, но оно мне и не надо, а вот подключиться и авторизоваться запросто. В том то и фокус, что коннект будет, а шелла не будет. Это я так, для общего развития. Попробуйте ради интереса создать пользователя с шеллом нологин и поднимите туннель авторизовавшись по ключам...&lt;br&gt;Далее по сабжу. не очень понимаю смысл вашего предложения с chroot. Что за один из вариантов? Какой? из каких?&lt;br&gt;Знатоки спецы по секьюрити отзовитесь. как зарезать юзера шоб ему ничего кроме туннеля для проксирования было не дано. Тако</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (Vitaly_loki)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#6</link>
    <pubDate>Thu, 08 Jul 2010 16:35:52 GMT</pubDate>
    <description>&amp;gt;а поподробнее? чем мне поможет chroot? куда его прописать и для какой &lt;br&gt;&amp;gt;команды он должен по затее менять корневой каталог? короче, в чем &lt;br&gt;&amp;gt;смысл и как применить? спасибо за участие &lt;br&gt;&lt;br&gt;Ну я просто предложил один из вариантов.. Опиши немного подробнее что именно нужно, в деталях.. Постараюсь помочь..&lt;br&gt;&lt;br&gt;З.Ы. А с nologin пользователь дейтситвельно не сможет по SSH зайти, это специальный шелл, запрещающий логин в систему&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#5</link>
    <pubDate>Thu, 08 Jul 2010 12:01:34 GMT</pubDate>
    <description>&amp;gt;а поподробнее? чем мне поможет chroot? куда его прописать и для какой &lt;br&gt;&amp;gt;команды он должен по затее менять корневой каталог? короче, в чем &lt;br&gt;&amp;gt;смысл и как применить? спасибо за участие &lt;br&gt;&lt;br&gt;м это я то троль? ))&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (zilia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#4</link>
    <pubDate>Thu, 08 Jul 2010 05:38:05 GMT</pubDate>
    <description>а поподробнее? чем мне поможет chroot? куда его прописать и для какой команды он должен по затее менять корневой каталог? короче, в чем смысл и как применить? спасибо за участие&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (zilia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#3</link>
    <pubDate>Thu, 08 Jul 2010 05:36:23 GMT</pubDate>
    <description>&amp;gt;а как он по ssh подключится с nologin ? :)) &lt;br&gt;&lt;br&gt;толсто. идите троллить на лор...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>создание анонимного пользователя в системе (Vitaly_loki)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89321.html#2</link>
    <pubDate>Wed, 07 Jul 2010 14:24:05 GMT</pubDate>
    <description>&amp;gt;Товарищи есть задача создать в системе юзера который сможет подключаться по ssh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и испоьзовать это подключения как туннель но никак не сможет залогиниться в &lt;br&gt;&amp;gt;систему. &lt;br&gt;&amp;gt;Тоесть я хочу выпустить человека из-за прокси через ssh-тунель в инет через &lt;br&gt;&amp;gt;свой сервер, как правильно создать юзера чтобы он мог пользоваться только &lt;br&gt;&amp;gt;туннелем для прогона трафика и всё, а на сервер залезть не &lt;br&gt;&amp;gt;смог? &lt;br&gt;&amp;gt;Достаточно ли будент например создать nologin юзера? или это не безопасно? что &lt;br&gt;&amp;gt;ещё нужно сделать? &lt;br&gt;&lt;br&gt;chroot?&lt;br&gt;</description>
</item>

</channel>
</rss>
