LINUX.ORG.RU

Настройка системы nologin, pam


0

1

Создаю фаил nologin.Если через консоль пытаюсь зайти то на консоль выводится содержимое файла.А если через графический режим то выводится только когда захожу под root, а другие не заходят без вывода файла nologin.Это у всех так или только у меня? Через /etc/security/access.conf запрещаю пользователю вход в систему.Опять же через консоль и правдо не заходит, но через граффический режим заходит только в путь.В чем проблема?ОС Ubuntu.

А ты куда вписал использование модуля pam_access.so? Покажи конфиг.

Попробуй добавить что-то вроде

account required pam_access.so nodefgroup
в конец /etc/pam.d/common-auth.

Deleted
()
Ответ на: комментарий от chel1234

Если не ошибаюсь, в /etc/pam.d/gdm не включается login. Так что попробуй убрать эту строчку из login и добавить в common-auth.

Deleted
()
Ответ на: комментарий от Deleted

Все включается.Она там есть закоментированна.А вот в common-auth и common-account нет.Что такое gdm?Тогда я не пойму почему в консоле все как я хочу работает, а через графический режим нет?Попробую я добавить и в common-auth

chel1234
() автор топика
Ответ на: комментарий от Deleted

И кстате те же фокусы происходят с беспарольным входом.

chel1234
() автор топика
Ответ на: комментарий от chel1234

gdm это менеджер входа в систему. Как раз графическая оболочка.

DALDON ★★★★★
()
Ответ на: комментарий от Deleted

Добавил в common-auth и в common-account, а толку нет вообще да же в консоли.

chel1234
() автор топика
Ответ на: комментарий от Deleted

Установил дебиан.Добавляю пользователя на блокировку а access.conf - : user : ALL так не работает, а если включаю - ALL : ALL то все блокирует.В чем проблема?

chel1234
() автор топика
Ответ на: комментарий от chel1234

Выложи куда-нибудь содержимое /etc/pam.d, /etc/security/access.conf и /var/log/auth.log (после удачных и неудачных попыток логина).

Deleted
()

А в чем прикол? Запрет доступа в систему - /bin/false или /sbin/nologin , в зависимости от нужд.

Mr_Alone ★★★★★
()
Ответ на: комментарий от Mr_Alone

А в чем прикол? Запрет доступа в систему - /bin/false или /sbin/nologin , в зависимости от нужд.

Иногда нужно делать хитрые вещи. Например разрешить пользователю доступ по ssh, но не локальный вход. Или при использовании единого LDAP-каталога пользователей на часть машин пользователю вход разрешить, а на часть - запретить. В подобных случаях замена логин-шелла не поможет.

Deleted
()
Ответ на: комментарий от Deleted

Из описания вообще не понял, что нужно именно, кроме как запретить вход. :-)

Mr_Alone ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.