Посмотрел подшивки конференции и увидел, что оба вопроса часто дискутируются вместе... Проблема: 1. Зарегистрированные юзеры при ftp-коннекте должны ходить только по своей директории, а не шастать по всему серверу. При этом они должны иметь возможность писАть файлы в свою директорию и удалять из нее файлы. 2. Telnet по локалке и модему должен быть доступен только одному зарегистрированному пользователю например, user1. Этот user1 нужен только мне и только для того, чтобы с него запускать su (root). Остальные юзеры, даже введя правильные login и passwd, не должны получать telnet-доступ. Что я накопал самостоятельно? 1. Ftp. Лучшая подсказка получается по man ftpaccess. Увы, файл подсказки очень большой. Вот, что я сделал В /etc/ftpaccess добавил в конце строчку restricted-gid group1 и в группу group1 поместил всех пользователей. Все заработало хорошо, кроме двух НО: А). В своих директориях юзеры метут файлы root-а, как метлой машут! Как избавиться от этого безобразия: удаления файлов root-а простыми юзерами, пусть даже в своей директории? В первый раз идел на самом Линуксе, как простой юзер так беспардонно обращается с файлами root-а с правами доступа rw-r--r--. Б). Как ограничить аппетиты простых юзеров, скажем 10 Мбайтами на брата? А то еще, чего доброго, накидают в свои директории мегабайт 700! С чего начинать? Quota? Или man ftpaccess (видел я там пару подходящих опций)? Или крутить рычаги согласованно? 2. Telnet. Что-то не нашел я способов управления доступом Юзеров. Только хостами. Пока не придумал ничего лучшего, чем добавить в /etc/hosts.deny строчку in.telnetd: ALL EXCEPT 10.0.0 И пока радуюсь тем, что администрирую сервер с нетвердых IP-адресов. С реальных IP-адресов telnet недоступен - проверил :) И все-таки хотелось бы сделать так, как я написАл вначале... Может man hosts.deny невнимательно прочитал? С уважением, Mike Kudritsky.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Telnet & FTP (2000)
- Форум Telnet & ftp (1999)
- Форум Как ограничить юзера? (2002)
- Форум telnet и ftp не выше домашней dir юзера (2000)
- Форум Squid. ограничить траффик юзерам. (2001)
- Форум Ограничить число telnet (ssh) сессий. (2002)
- Форум ограничить доступ по FTP (2016)
- Форум как ограничить юзеру использование памяти? (2005)
- Форум Как ограничить по времени юзера ? (1999)
- Форум как ограничить ресурсоёмкость оного юзера? (2005)