«account-restrictions» etiketlenmiş sorular

6
Bir hesabı nasıl tamamen devre dışı bırakırım?
Bir hesabı nasıl tamamen devre dışı bırakırım? passwd -lkimsenin bir şifre kullanarak bir hesaba giriş yapmasına izin vermeyecek, ancak yine de özel / genel anahtarlar üzerinden giriş yapabilirsiniz. Hesabı tamamen nasıl devre dışı bırakabilirim? Hızlı düzeltme olarak dosyayı yeniden adlandırdım authorized_keys_lockme. Başka bir yolu var mı?






2
Kullanıcıya yalnızca bir dizine okuma / yazma erişimi verme
Bir sunucu çalıştırıyorum ve tek bir kullanıcıya belirli bir dizine okuma / yazma erişimi vermeliyim. Aşağıdakileri denedim: sudo adduser abcd sudo groupadd abcdefg chown -R .abcdefg /var/www/allowfolder chmod -R g+rw /var/www/allowfolder usermod -a -G comments abcd Yukarıdaki gibi çalışıyor, ancak kullanıcıya sunucunun geri kalanına salt okunur erişim sağlar. Kullanıcının yalnızca …

2
Yalnızca belirli bir klasöre erişim izni olan bir ssh kullanıcısı nasıl eklenir?
Yalnızca belirli bir klasöre erişim izni olan bir ssh kullanıcısı nasıl eklenir? useradd -d /var/www/xyz.com.tr/musteri -s /bin/bash -g sshd musteri Adlı bir kullanıcı oluşturdum musteri. Ana klasörünü ve grubunu ayarladım. Bu yüzden musterikullanıcıları "/var/www/xyz.com.tr/musteri" ile entegre etmek istiyorum . Başka bir klasöre erişmesini istemiyorum.

3
Yalnızca komut dosyalarını uzaktan çalıştırabilen bir kullanıcı ekleme
Ben sadece bir şey yapabilen bir kullanıcı oluşturmak istiyorum: ssh aracılığıyla belirli bir klasörde (bu sorunun amaçları için bizi arayalım /local/remote_only_scripts/foo) bulunan bir komut dosyası (ve komut dosyasına komut satırı bağımsız değişkenleri) belirtin ve bu komut dosyasını yürütmek ve çıktısını döndür. Bazı örnekler verebilmek için kullanıcının yapmasını istemiyorum: Hesaba yerel …

1
Bir kullanıcıyı özel programlar kullanması için kısıtlayabilir miyim?
Bir kullanıcı eklemek ve onu özel programlar çalıştırmakla sınırlamak mümkün mü? Örneğin, bu kullanıcı oturum açtıktan sonra, yalnızca İnternet'i kullanmak için Firefox'u açabilir ve bu kullanıcı tarafından başka hiçbir program çalıştırılamaz. Örneğin bir terminalde, $ HOME gibi bazı ortam değişkenlerini sildiğinizde komutlara erişilemez. Ancak programları Gnome gibi bir grafik kabuğunda …

3
Yalnızca bir komut yürüten UNIX hesabı oluşturma
Solaris'te kullanıcıların yalnızca bir komut çalıştırmasına izin veren bir kullanıcı hesabı oluşturmanın bir yolu var mı? Giriş kabuğu veya başka bir şey yok. Ben muhtemelen bunu yapabilirdi /usr/bin/falseiçinde /etc/passwdve sadece kullanıcı olsun ssh <hostname> <command>, ama bunu yapmak için güzel bir yol var?

3
Bir komut ssh üzerinden nologin kullanıcısıyla çalıştırılabilir mi?
Bir kullanıcının sahip loginShell=/sbin/nologinolması hala mümkün ssh user@machine [command] kullanıcının giriş dizininde kimlik doğrulaması için kullanılabilecek uygun ssh anahtarları olduğunu varsayarsak? Amacım kullanıcıyı nologin olarak tutmak, ancak yine de ağdaki diğer birkaç makinede ('sudo -u' aracılığıyla kullanımına benzer) komutları yürütebilmek ve bunun makul bir kurs olup olmadığını merak ediyorum.

2
SFTP ile şifresiz yedeklemeyi kısıtla
Duplicity kullanarak bir sunucunun bilgisayarıma yedekleme gerçekleştirmek gerekir: duplicity /etc sftp://backup@my.dynamic.ip.address//home/backup Bu yapılmadan önce, aşağıdakileri yaparak şifresiz erişime izin vermeliyim: $ ssh-keygen $ ssh-copy-id backup@my.dynamic.ip.address $ ssh backup@my.dynamic.ip.address Sorum şu: Komutu, üretilen ortak anahtardaki bu SFTP aktarımıyla nasıl kısıtlayabilirim? command="restrict to sftp",no-port-forwarding,no-X11-forwarding,no-agent-forwarding,no-pty ssh-rsa AAAA… Dinamik bir IP adresinde olduğum için, …

2
Kökün komut dosyası çalıştırmasını engelleme
GlassFish uygulama sunucusu yönetmek ve aynı zamanda başlatmak ve onları durdurmak ve bu senaryoyu çalışmasını kök kullanıcıyı kısıtlamak istiyorum için komut dosyalarını içerir. Bunun nedeni, bazı önemli geliştiricilerin sunucuyu ayrıcalıksız kullanıcı olarak yönetmeyi unutmaları ve uygulama sunucusunu kök kullanıcı olarak yeniden başlatmaları durumunda uygulama sunucusunun kök kullanıcı tarafından çalıştırılması gerekir …

4
Kullanıcının oturum açmasına izin verilen süreleri kısıtlama
Ubuntu 12.04 üzerine kurulu birkaç Backbox 3.13 sistemimiz var. Gençlerimden biri "uyku" adı verilen bu kavramın kavramını anlamıyor ve bilgisayarda oynamaya başlıyor. Bu eylemi sınırlamaya çalışıyorum. Birkaç gün çalıştı dadı denedik. Ardından, ayarlar hala yerinde olmasına rağmen, söz konusu gencin kullanıcı hesabına ve İnternetine erişmesine izin veriyordu. Biraz araştırma yaptıktan …
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.