免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5752 | 回复: 12
打印 上一主题 下一主题

大清早发个问题,怎么设置只允许ROOT用户SSH登录服务器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-01 08:40 |只看该作者 |倒序浏览
如题目,只让ROOT SSH服务器, 我知道这样很危险,但是没办法啊,我用VSFTP弄了个FTP服务,用的是本地的用户,可以本地用户也可以SSH我的服务器,所以想只让ROOT SSH服务器。


还有个问题   就是建立的FTP用户登录FTP时候,有这么几个文件,.bash_history    .bash_logout   .bash_profile   .bashrc 怎么让别人看不到这几个文件呢?



谢谢在线等

论坛徽章:
0
2 [报告]
发表于 2007-08-01 08:55 |只看该作者
你把用户的shell改成/usr/bin/ftp,这样就不能登录ssh了。那些文件可以删掉,对纯粹的ftp用户没用

论坛徽章:
0
3 [报告]
发表于 2007-08-01 09:26 |只看该作者
man sshd_config


AllowUsers
             This keyword can be followed by a list of user name patterns, separated by spaces.  If specified, login is allowed only for user names that match one of the patterns.  ‘*’ and ‘?’ can be used as wildcards in the patterns.  Only user names are valid; a numerical user ID is not recognized.  By default, login is allowed for all users.  If the pattern takes the form USER@HOST then USER and HOST are separately checked, restricting logins to particular users from particular hosts.

论坛徽章:
0
4 [报告]
发表于 2007-08-01 09:48 |只看该作者
改成nologin就是了...

论坛徽章:
0
5 [报告]
发表于 2007-08-01 10:14 |只看该作者
新手还要留意这几种方案的区别。
/etc/nologin 限制除root以外的所有用户从任何地方以任何方式登陆;
用户登陆shell改成/usr/bin/ftp是该用户不能使用交互shell登陆(无论远程或者本地);
sshd_config中的AllowUsers可以控制使用ssh的远程登录的用户,但对本地登陆无效。

论坛徽章:
0
6 [报告]
发表于 2007-08-01 11:04 |只看该作者

回复 #2 sakulagi 的帖子

如何把用户的SHELL改成 /usr/bin/ftp

论坛徽章:
0
7 [报告]
发表于 2007-08-01 11:24 |只看该作者
如何把用户的SHELL改成 /usr/bin/ftp

论坛徽章:
0
8 [报告]
发表于 2007-08-01 11:42 |只看该作者
/etc/nologin 限制除root以外的所有用户从任何地方以任何方式登陆

我的系统下没这个文件啊 ????????我的是AS4

论坛徽章:
0
9 [报告]
发表于 2007-08-01 11:48 |只看该作者
好了,问题解决了  sshd_config中的AllowUsers可以控制使用ssh的远程登录的用户

论坛徽章:
0
10 [报告]
发表于 2007-08-01 14:53 |只看该作者
限制用户访问ssh服务的方法有很多,除了sshd_config设置allowusers外,还可以考虑用pam的listfile来做。
vsftp里面有选项可以禁止现实以.开头的文件的,楼主可以考虑用 vsftpd.conf文件种的hide_file功能!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP