LINUX.ORG.RU

Доступ к FTP без доступа к SSH

 ,


0

1

Добрый вечер.

Подскажите, пожалуйста.
Пользователю user1 необходимо предоставить FTP доступ.
Доступ предоставил. Использую proftpd
Теперь вот подумал о безопасности.
Если я выполню

usermod -s /bin/false user1

У него не будет доступа по SSH. Это мне и нужно. Но доступ FTP у него останется?
Если не останется, то подскажите: как сделать, чтоб остался.

Debian 6 x64

Заранее благодарю.



Последнее исправление: Iceland (всего исправлений: 2)
Ответ на: комментарий от uspen

спасибо большое.
как я понял: это три способа.
решил использовать второй способ: открыл директорию /etc/ssh, затем ssh_config, но в этом конфиге не нашёл строки AllowUsers...
можно ли мне самому её добавить?

Iceland
() автор топика
Ответ на: комментарий от Iceland

внимательнее:
sshd_config
и в него добавить ту строку. подробнее в мане

uspen ★★★★★
()

У него не будет доступа по SSH. Это мне и нужно. Но доступ FTP у него останется?

Останется

derlafff ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

usermod -s /sbin/nologin user1

всё равно по ФТП не получается зайти.

а при /bin/sh - по ФТП соединяется.

видимо, придёться править sshd_confid...

Iceland
() автор топика

У него не будет доступа по SSH. Это мне и нужно. Но доступ FTP у него останется?

Останется, если /bin/false является valid shell, т.е. есть в файле /etc/shells

router ★★★★★
()
Последнее исправление: router (всего исправлений: 1)
Ответ на: комментарий от Iceland

поправь конфиг proftpd. там есть опция, запрещающая подключение с невалидным шеллом, по дефолту включена

nu11 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.