The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Запретить пользователю ssh но открыть FTP"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Запретить пользователю ssh но открыть FTP" +/
Сообщение от Andrey Mitrofanov (?), 04-Июл-14, 13:24 
> Так вот, когда добавил группу как запрещенную в пользователя в /etc/ssh/sshd_config
> то доступ на ftp пропал.

А надо ж было отнять у пользователя группу, разрешающую ssh. Если настроено, как в el6 (см.ниже).

ftp может пропасть по куче причин. Например, права на /ftp (cd не может сделать под пользователем), shell в /dev/false (говорят, мешает). Наверняка есть много других причин...

> Как сделать, чтобы пользователи ходили только по ftp или sftp?

На el6 по ssh пускают только пользователей из группы sshd вот так:

# grep AllowGroups /etc/ssh/sshd_config
AllowGroups sshd

В vsftpd, Судя по интернетам (google://vsftpd users allowed), то же делается списком пользователей в файле и userlist_enable=YES и ко.

После изменения как одного (добавления/уделения группы у пользователя), так и другого (редактирования файла) может понадобиться перезапуск соотв.службы, и запущенные, но не завершённые сессии могут быть не прерваны.

---
Возможно, для vsftpd есть вариант настройки с группой - через права на конень /ftp.
freelinuxtutorials.com/tutorials/setting-up-ftp-server-via-vsftpd/

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Запретить пользователю ssh но открыть FTP, serg, 28-Июн-14, 17:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру