SFTP Solaris 10

Hi guys,

voit kokeilla tätä,

jokaiselle näistä käyttäjistä,

1. vaihda kuorensa / bin / false
2. lisää / bin/false /etc / Shell-tiedostoon. Jos/etc / kuoret ei ole olemassa, luo se.

sama asia voidaan tehdä AIX: ssä samaan tarkoitukseen. 🙂

Best regards

Laker

— Original Message —
From: Shaun via solaris-l <[email protected]>
To: zhu_laker <[email protected]>
lähetetty: keskiviikko 2. toukokuuta 2007 2:19: 08 AM
Subject: Re: SFTP on Solaris 10

I used to do a thing with ftp where I edited the passwd entries for
certain users to be something /bin/noshell then add that entry to the
/etc/shell file. Tämä tarkoitti sitä, että mikä tahansa etäkäyttö
hylkäisi käyttäjät, joilla ei ollut todellista komentotulkkia, mutta ftp tarkistaa vain
– merkinnän /etc/ – kuorissa, joten se mahdollistaa pääsyn.

tätä ei ole koskaan kokeiltu ssh / sftp: llä, joten sitä pitää testata. oletko
tarkistanut ssh-asetustiedoston nähdäksesi, onko siinä vaihtoehtoja.

toisinpäin voisi olla, jos käyttäisit ftp-palvelinta (jotain Wu: ta tai
pro: ta), tee samanlainen juttu, mutta pakotat tunnelin ssh: n läpi.
ei pysty muistamaan tarkkoja yksityiskohtia, mutta on nähnyt tämänkaltaisia juttuja
webmin ja nis: n kohdalla, missä demoni on käynnistetty ja luulen, että se on putkitettu
käynnissä olevalle ssh-palvelimelle niin, että yhteydet missä tehty asiakkaasta
salatun ssh-kanavan kautta. Saattaa olla tarpeen suorittaa erillinen ssh
– palvelin eri portilla. sinun pitäisi googlata se.

voi aina käyttää aluetta, jolla on kaikki tilit, joita et halua
pääsevän pääjärjestelmään ssh: n kautta.

cheers

Shaun

ggunselm via solaris-l kirjoitti:

>
>
>kävin hiljattain etsimässä samaa Solaris 9: stä. Näyttää siltä, että
>kaikki tiet johtavat johonkin käyttäen chrootia (tavalla tai toisella). Annoin
> ylös. Toivottavasti sinulla on parempi onni.
>
>Glen
>
>
>
>>>>”vijay via solaris-l” 5/1/2007 8:58
>>>>
>>>>
>AM >>>
>
>
>Hei, kaverit.,
>
> käytämme Solaris 10: tä. Muutama käyttäjä käyttää ssh: ta ja sftp: tä . Haluamme
>rajoittaa joidenkin käyttäjien pääsyä vain sftp: hen . Voiko joku neuvoa minua
>, miten tämän voi määrittää?
>
>kiitos on etukäteen
>
>Parhain terveisin
> Vijay
>
>
>
>
>
>
>
>
>
>
>
>

ole roskapostia fiksumpi. Katso, miten älykäs SpamGuard on antaa roskapostin boot kanssa täysin uusi Yahoo! Posti http://mrd.mail.yahoo.com/try_beta?.intl=ca

Leave a Reply

Sähköpostiosoitettasi ei julkaista.