Lokaler User soll sich nicht anmelden dürfen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Arrpork
Beiträge: 111
Registriert: 25.02.2004 13:42:17

Lokaler User soll sich nicht anmelden dürfen

Beitrag von Arrpork » 02.12.2007 01:08:29

Hallo,

welche Massnahmen kann ich alle ergreifen, dass sich nur User per ssh Session aber nicht lokal einloggen dürfen ?

Könnte ich die tty Session beispielsweise gar nicht erst erstellen lassen sondern nur die ttys. Wie würde das gehen ?

Gruß Arrpork

Benutzeravatar
TRex
Moderator
Beiträge: 8141
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Beitrag von TRex » 02.12.2007 11:39:41

Kann man sicher im gdm einstellen, oder?
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Flex6
Beiträge: 342
Registriert: 27.10.2006 16:08:10
Wohnort: Görlitz

Beitrag von Flex6 » 12.12.2007 16:58:23

ungefähr so:

erstellst eine Gruppe ssh (vielleicht schon vorhaden ...gucken, Gruppe kann auch anders heißen) und weißt die user die ssh-zugriff haben sollen dort später ein.
in die /etc/shells trägst du ein /bin/false und bei Erstellung gibst du shell an /bin/flase..user erhält so keinen Systemzugriff bzw kann nur auf Dienste wie ftp ,ssh etc zugreifen, könntest ihn noch chrooten.

Ist aber ohne Gewähr mit der bin/false weil ich unter Debian nicht getestet hab.

Könntest aber schreiben ob es geklappt hat.

cosmac
Beiträge: 4573
Registriert: 28.03.2005 22:24:30

Beitrag von cosmac » 17.12.2007 00:47:30

eine "moderne" Alternative ist nologin
man 8 nologin
man 5 nologin
Beware of programmers who carry screwdrivers.

Antworten