Telnet 접속시 접근가능한 디렉토리를 제한하는 방법이 있나요?

ahslxj의 이미지

제가 워낙 몰라서 그런데요!
사용자를 생성하면 telnet과 ftp가 기본적으로 접속은 가능하게 하고,
ftp는 자기 디렉토만 이용 가능하도록까지는 했는데, telnet에서는 마음대로 모든 디렉토리로 이동이 가능하더라구요!

다른 디렉토리에 있는 소스도 볼수 있으니 이거 문제가 될것 같습니다.

그렇다고 저도 telnet으로 접속해서 관리를 하다보니 telnet 자체를 막을수도 없는 상태구요!

어떻게 해야 특정 아이디외에는 모두 telnet이 안되게 하거나 아님 되게 하긴 하는데, 다른 디렉토리로의 이동을 ftp처럼 못하게 할수 있을까요???

고수님들 좀 도와주시길....

pynoos의 이미지

telnet 문제가 아니라 permission 문제입니다.

다른 home 의 permission을 그 소유주만 rwx 가 되도록 바꾸시면 됩니다.

man chmod

chmod 700 /home/id

송지석의 이미지

다른 사람들이 텔넷으로 접속해서 일하지 못하게 하시려면

접속후 실행되는 프로그램을 /usr/bin/passwd로 바꾸시면 됩니다.

/etc/passwd의

someuser:x:502:502::/home/someuser:/bin/bash

이렇게 되어있는 걸

someuser:x:502:502::/home/someuser:/usr/bin/passwd

이렇게 바꿔주면 텔넷으로 someuser라는 유저가 접속해도 쉘로 안가고 패스워드 변경만 가능하게 됩니다.

ftp가 되게 하신다고 했으니 이렇게 하시는 게 적절할 것 같군요

ahslxj의 이미지

와우! 정말 고민의 고민이었는데 이렇게 답변을 해주셔서 감사드립니다.

일단 passwd파일을 모두 수정해서 암호만 뜨게 고쳤습니다.
이제 한시름 놓고 잠을 잘수 있게 되엇네요!!

다시한번감사드립니다.!!