LINUX.ORG.RU

Ограничение доступа по ssh


0

0

Возможно ли сделать так, чтобы только некоторые пользователи могли заходить на сервер по ssh? При этом чтобы все пользователи могли логиниться на сервере локально. ОС на сервере - Linux.

Ответ на: комментарий от dafgar1

А еще лучше сделать авторизацию по ключу и запретить авторизацию по паролю. После чего закинуть на сервер ключи только нужных пользователей.

MrKooll ★★★
()
Ответ на: комментарий от MrKooll

>А еще лучше сделать авторизацию по ключу и запретить авторизацию по паролю. После чего закинуть на сервер ключи только нужных пользователей.

Авторизацию по ключу я сделал, а как запретить авторизацию по паролю? Я подозреваю, что нужно поставить ChallengeResponseAuthentication no. Но проверить это боюсь т.к. боюсь остаться без ssh, а рядом с сервером я окажусь не скоро.

Evgeny_I
() автор топика
Ответ на: комментарий от Evgeny_I

> Авторизацию по ключу я сделал, а как запретить авторизацию по паролю? Я подозреваю, что нужно поставить ChallengeResponseAuthentication no. Но проверить это боюсь т.к. боюсь остаться без ssh, а рядом с сервером я окажусь не скоро.

Неправильно подразумеваеш :) PasswordAuthentication no Да еще и до кучи первую версию протокола вырубить (если она не нужна). Protocol 2

MrKooll ★★★
()
Ответ на: комментарий от MrKooll

> Неправильно подразумеваеш :) PasswordAuthentication no Да еще и до кучи первую версию протокола вырубить (если она не нужна). Protocol 2

Спасибо, на самом деле PasswordAuthentication no у меня стояло давно, просто как оказалось его забивало UsePAM yes.

Evgeny_I
() автор топика

Самый лучший способ - это в /etc/password заменить шел на /sbin/nologin для тех, кому не хочешь давать шел на сервак...

anonymous
()
Ответ на: комментарий от anonymous

Ты вопрос читал? Или "чукча не читатель - чукча писатель"?

Нужно запретить только удаленный доступ нескольким пользователям.

MrKooll ★★★
()

/etc/security/access.conf

anonymous
()
Ответ на: комментарий от Evgeny_I

Я в таких случаях подымаю telnet на время экспериментов. Либо можно настроить для крона работу, что б он через 10 минут (для примера) переписал конфиг на нормальный и рестартанул ssh.

Nefer
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.