Запитання з тегом «account-restrictions»

6
Як повністю відключити обліковий запис?
Як повністю відключити обліковий запис? passwd -lне дозволить нікому входити в обліковий запис за допомогою пароля, але ви все одно можете увійти через приватні / відкриті ключі. Як би я повністю відключив обліковий запис? Як швидке виправлення я перейменував файл у authorized_keys_lockme. Чи є інший спосіб?


2
Вам потрібна оболонка для SCP?
Я дозволяю другові локальний акаунт на моїй машині, виключно для SCP. Чи можу я вказати оболонку його акаунта як /bin/trueабо будь-яким іншим способом обмежити рахунок, при цьому все ще дозволяючи SCP?

3
Як обмежити користувачеві SSH дозволити лише тунелювання SSH?
Як я можу обмежити користувача на сервері SSH, щоб дозволити їм лише привілеї для SSH TUNNELING ? тобто вони не можуть запускати команди, навіть якщо вони входять через SSH. Моїми серверами Linux є Ubuntu 11.04 та OpenWrt.

5
Блокувати окремі команди в Linux для конкретного користувача
Як заблокувати команду, скажімо mkdirдля конкретного користувача? Щойно я створив функцію лише для читання та зберігав її у профілі користувачів ~/.bashrc /bin/mkdir() { echo "mkdir command not allow for you" } mkdir() { echo "mkdir command not allow for you" } ./mkdir() { echo "mkdir command not allow for you" …

3
Як я можу створити облікові записи користувачів, що закінчуються автоматично?
Це те, що я хотів би зробити: Після створення облікового запису користувача він повинен мати змогу ssh-навчатися, але їх обліковий запис автоматично видаляється через 30 днів, якщо відлік часу не буде скинутий кореневим користувачем. Як я можу це автоматизувати? Мені доведеться обробляти близько 15 користувачів.

2
Надати користувачеві доступ для читання / запису лише до одного каталогу
Я запускаю сервер, і мені потрібно надати доступ до читання / запису до певного каталогу одному користувачеві. Я спробував таке: sudo adduser abcd sudo groupadd abcdefg chown -R .abcdefg /var/www/allowfolder chmod -R g+rw /var/www/allowfolder usermod -a -G comments abcd Вищезазначене, здається, працює, проте надає користувачеві доступ лише для читання до …

2
Як додати ssh користувача, який має лише права доступу до певної папки?
Як додати ssh користувача, який має лише права доступу до певної папки? useradd -d /var/www/xyz.com.tr/musteri -s /bin/bash -g sshd musteri Я створив користувача, який називається musteri. Я встановив його домашню папку та групу. Отже, я хочу інтегрувати musteriкористувачів у "/var/www/xyz.com.tr/musteri". Я не хочу, щоб він мав доступ до іншої папки.

3
Додавання користувача, який може виконувати лише сценарії віддалено
Я хотів би створити користувача, який може робити лише одне: через ssh вкажіть скрипт (і аргументи командного рядка до сценарію), який знаходиться в одній конкретній папці (для цілей цього питання назвемо це /local/remote_only_scripts/foo) і виконати цей сценарій і повернути його вихід. Щоб було зрозуміло кілька прикладів того, що я не …

1
Чи можна обмежити користувача користуватися спеціальними програмами?
Чи можна додати користувача і обмежити його для запуску спеціальних програм? Наприклад, після входу цього користувача він може відкривати Firefox лише для використання Інтернету, і цей користувач не може запускати інші програми. Наприклад, в терміналі команди не будуть доступні, коли ви видаляєте деякі змінні середовища, наприклад $ HOME. Але чи …

3
Створення облікового запису UNIX, який виконує лише одну команду
Чи є спосіб створити обліковий запис користувача в Solaris, який дозволяє користувачам виконувати лише одну команду? Ні оболонки для входу, ні іншого. Я міг би зробити це з /usr/bin/falseв /etc/passwdі просто отримати від користувача ssh <hostname> <command>, але є краще спосіб зробити це?

3
Чи може команда виконуватися над ssh разом із користувачем, що не використовує nologin?
Якщо у користувача loginShell=/sbin/nologinє все-таки це можливо ssh user@machine [command] припускаючи, що користувач має в своєму домашньому каталозі належні ключі ssh, які можна використовувати для автентифікації? Моя мета - утримати користувача як нологіна, але все ще в змозі виконувати команди на кількох інших машинах у мережі (подібно до використання через …

2
Обмежте резервне копіювання без пароля за допомогою SFTP
Мені потрібно виконати резервне копіювання сервера на комп’ютері за допомогою Duplicity: duplicity /etc sftp://backup@my.dynamic.ip.address//home/backup Перш ніж це зробити, мені потрібно дозволити доступ без пароля, виконуючи наступні дії: $ ssh-keygen $ ssh-copy-id backup@my.dynamic.ip.address $ ssh backup@my.dynamic.ip.address Моє запитання полягає в тому, як я обмежую команду лише цією передачею SFTP у відкритому …

2
Як перешкодити викорінити сценарій root
Glassfish сервер додатків надає сценарії для адміністрування сервера додатків , а також запускати і зупиняти їх , і я хотів би обмежити привілейований від виконання цього сценарію. Причина полягає в тому, що деякі розробники ключів забувають адмініструвати сервер як непривілейований користувач, і якщо вони перезавантажать сервер додатків як користувач root, …

4
Обмежте час, коли користувачеві дозволяється входити в систему
У нас є кілька систем Backbox 3.13, побудованих на Ubuntu 12.04. Один з моїх підлітків не розуміє поняття цієї речі під назвою «сон» і схильний вставати, щоб грати за комп’ютером. Я намагаюся обмежити цю дію. Ми намагалися Няню, яка працювала кілька днів. Тоді, хоча налаштування все ще існували, це все …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.