<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблемы с  /etc/shell </title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html</link>
    <description>Добрый день. &lt;br&gt;Сегодня выявил такую странность в системе FreeBSD 9.2 с ядром GENERIC.&lt;br&gt;Пользователь (к примеру test) у которого в /etc/passwd  в качестве shell&apos;a указан bash.&lt;br&gt;(bash установлен но в файле /etc/shells bash не внесён) может заходить в систему как по ssh, так и через консоль.&lt;br&gt;&lt;br&gt;Но если поднять FTP то пользователь test по ftp подключится не может (FTP LOGIN REFUSED) пока bash не будет внесён в файл /etc/shells&lt;br&gt;На сколько я помню раньше такое было не возможно, если shell не был указан /etc/shells зайти в систему под ним не было никакой возможности.&lt;br&gt;На freebsd.org по этому поводу нечего не нашел.&lt;br&gt;Это какая то новая особенность 9.2 ?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблемы с  /etc/shell  (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html#5</link>
    <pubDate>Tue, 31 Dec 2013 10:42:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Это нормальное поведение.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Если хотите созавать учетки без возможности захода в систему (ssh/console), то используйте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; /sbin/nologin или /usr/sbin/nologin &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Проблема не в этом, проблема в том что пользователя пускает с shell&apos;ом &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; который не прописан в /etc/shells &lt;br&gt;&amp;gt;&amp;gt; пускает куда?&lt;br&gt;&amp;gt; Ну можно войти в систему (SSH/консоль). В 7-й ветке такого не было. &lt;br&gt;&lt;br&gt;еще изучайте разницу в /etc/pam.d/sshd&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с  /etc/shell  (Jordan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html#4</link>
    <pubDate>Tue, 31 Dec 2013 09:18:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Это нормальное поведение.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если хотите созавать учетки без возможности захода в систему (ssh/console), то используйте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; /sbin/nologin или /usr/sbin/nologin &lt;br&gt;&amp;gt;&amp;gt; Проблема не в этом, проблема в том что пользователя пускает с shell&apos;ом &lt;br&gt;&amp;gt;&amp;gt; который не прописан в /etc/shells &lt;br&gt;&amp;gt; пускает куда?&lt;br&gt;&lt;br&gt;Ну можно войти в систему (SSH/консоль). В 7-й ветке такого не было.&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с  /etc/shell  (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html#3</link>
    <pubDate>Tue, 31 Dec 2013 08:02:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это нормальное поведение.&lt;br&gt;&amp;gt;&amp;gt; Если хотите созавать учетки без возможности захода в систему (ssh/console), то используйте &lt;br&gt;&amp;gt;&amp;gt; /sbin/nologin или /usr/sbin/nologin &lt;br&gt;&amp;gt; Проблема не в этом, проблема в том что пользователя пускает с shell&apos;ом &lt;br&gt;&amp;gt; который не прописан в /etc/shells&lt;br&gt;&lt;br&gt;пускает куда?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с  /etc/shell  (Jordan)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html#2</link>
    <pubDate>Tue, 31 Dec 2013 07:40:13 GMT</pubDate>
    <description>&amp;gt; Это нормальное поведение.&lt;br&gt;&amp;gt; Если хотите созавать учетки без возможности захода в систему (ssh/console), то используйте &lt;br&gt;&amp;gt; /sbin/nologin или /usr/sbin/nologin &lt;br&gt;&lt;br&gt;Проблема не в этом, проблема в том что пользователя пускает с shell&apos;ом который не прописан в /etc/shells&lt;br&gt;Раньше такого не было.&lt;br&gt;Спасибо за ответ, будем рыться в мануалах&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с  /etc/shell  (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95325.html#1</link>
    <pubDate>Tue, 31 Dec 2013 00:20:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Но если поднять FTP то пользователь test по ftp подключится не может &lt;br&gt;&amp;gt; (FTP LOGIN REFUSED) пока bash не будет внесён в файл /etc/shells &lt;br&gt;&lt;br&gt;Это нормальное поведение.&lt;br&gt;Если хотите созавать учетки без возможности захода в систему (ssh/console), то используйте&lt;br&gt;/sbin/nologin или /usr/sbin/nologin&lt;br&gt;&lt;br&gt;У Ftp серверов есть опция RequireValidShell , которая проверяет /etc/shells &lt;br&gt;ssh/console авторизуется через библиотеки PAM, там в большинстве случаев нет проверки getusershell, а соответственно проверки в /etc/shells &lt;br&gt;</description>
</item>

</channel>
</rss>
