免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4447 | 回复: 10
打印 上一主题 下一主题

一个关于用户登录权限设置的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-27 13:19 |只看该作者 |倒序浏览
10可用积分
有这样的一个网络结构。

内网---->linux服务器(作为跳转台)-------->IDC网络

现在的设计是,只有在Linux服务器上有个人账户的用户才可以进一步访问idc里面的所有服务器(通过ssh登录服务器)。
现在想设计成对于该linux服务器上的部分账户限制其权限,只能允许他们登录idc里面的部分服务器。

请问,我该如何在linux服务器上,实现该策略?



谢谢!!

论坛徽章:
1
寅虎
日期:2015-01-23 02:35:47
2 [报告]
发表于 2008-06-27 13:24 |只看该作者
用ssh key来做

论坛徽章:
0
3 [报告]
发表于 2008-06-27 13:27 |只看该作者
原帖由 cuci 于 2008-6-27 13:24 发表
用ssh key来做


版主,能说的详细一点吗?

论坛徽章:
0
4 [报告]
发表于 2008-06-27 13:41 |只看该作者
也就是用密钥来做,用公钥和私钥的配合 能够做出来

论坛徽章:
0
5 [报告]
发表于 2008-06-27 14:41 |只看该作者
还有,针对这些用户,ssh登录到所允许的服务器之后,我如何禁止他通过那台服务器作为跳转台,登录idc内部的其他服务器呢?

我的要求是,尽可能的只在 原来的  linux服务器  做配置。而不牵涉idc内部的服务器。
当然如果技术上无法实现,也可以修改idc内部服务器的配置。

请不啬赐教。

论坛徽章:
0
6 [报告]
发表于 2008-06-29 02:29 |只看该作者
如果没有ldap,kerberos一类的认证系统,似乎很难实现所想要的功能,除非在每个机器上分别建立用户帐户。

论坛徽章:
0
7 [报告]
发表于 2008-07-08 09:00 |只看该作者
用pldsec堡垒主机就可以满足需要

论坛徽章:
0
8 [报告]
发表于 2008-07-08 09:05 |只看该作者
没有这方面的经验,帮你顶上~~~

论坛徽章:
1
寅虎
日期:2015-01-23 02:35:47
9 [报告]
发表于 2008-07-08 09:22 |只看该作者
ssh支持key方式登陆,就是自己生成一对key,放本机一个私有,pub的放跳板机上,配置好了之后登录时没有key的用户是不能登陆的

论坛徽章:
0
10 [报告]
发表于 2008-07-08 10:43 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP