useradd 로 계정생성시에 -s 옵션을 주지않고 쉘위치를 지정..
글쓴이: netizn82 / 작성시간: 목, 2005/03/10 - 7:07오후
안녕하세요..
useradd 로 계정을 생성시에 -s 옵션을 붙여주면, 로그인되는 쉘위치를 변경할수있잖아요..? (nologin)
하지만 -s옵션을 붙이지않고도
기본적으로 ssh나 텔넷으로 로그인이 되지않게 (오로지 웹이나, ftp만가능)하게 설정할려고하는데..
어느파일을 편집해줘야할까요?!
/etc/profile 을 열어도 모르겠습니다.-_-
Forums:
/etc/default/useradd 파일을 손보시면 어떨까요?
/etc/default/useradd 파일에서 미리 셸 설정해놓으면 나중에 사용자 추가할때 특별히 셸 지정하지 않으면 저 파일에 있는데로 되는군요
over the rainbow...
쉘을 /bin/false 같은걸로 바꾸는것이 싫으시다면...[qu
쉘을 /bin/false 같은걸로 바꾸는것이 싫으시다면...
는 어떨까요? 새로 만들어지는 사용자들은 ssh나 telnet 로그인하자마자 쫓겨날텐데요.
----
아발발다빠따반반나다발딸발발다빠따따맣밤밤따받따발발다따밝다발발다빠따따밤반다빠따다맣밥발
발다따밥다발발다따박다발발다빠따따밞밭밭다따다맣아희
그런걸 하는데 쓰는게 pam 입니다...[quote]auth
그런걸 하는데 쓰는게 pam 입니다...
/etc/pam.d 의 원하는 서비스들에 대한 파일을 열어 저런 걸 넣어주고..
/etc/shelluser 에.. 로그인하지 못하게 할 user 를 적어주면 됩니다..
거꾸로 sense=allow 로 바꿔주고..
/etc/shelluser 에 로그인할 수 있는 user 를 적어줘도 되겠구요 :)
흠.. 텔넷은.. pam 을 지원안하는 듯 하군요.. 텔넷은 그냥 확 닫아버림 됩니다 =3=33
오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...
http://mytears.org ~(~_~)~
나 한줄기 바람처럼..
[quote="아빠곰"]쉘을 /bin/false 같은걸로 바꾸는것이 싫으
ftp 접속으로 bashrc를 돌릴 수 있습니다.
그리고 Ctrl-C 신공도 있습니다. exit 명령이 수행되기 전에 인터럽트를 걸면 됩니다.
(요즘 컴퓨터는 빨라서 쉽진 않겠지만요.)
[quote="cdpark"]ftp 접속으로 bashrc를 돌릴 수 있습
움! 그렇군요. 너무 허술한 방법이었네요.
그리고 좀더 생각해보니, ftp로 .bashrc를 받아서 수정한다음에 다시 올리면 제가 쓴 방법을 피해갈 수도 있겠군요 :oops:
----
아발발다빠따반반나다발딸발발다빠따따맣밤밤따받따발발다따밝다발발다빠따따밤반다빠따다맣밥발
발다따밥다발발다따박다발발다빠따따밞밭밭다따다맣아희
[quote="정태영"]그런걸 하는데 쓰는게 pam 입니다...[
telnet은 login을 사용합니다. 그러므로 login쪽 policy를 바꿔주면 되겠습니다.
(이것은 콘솔로 로그인할때도 영향을 미칩니다)
[quote="Anonymous"]telnet은 login을 사용합니다.
예 login 으로 막아주면 되는건 아는데.. login 을 막으면 ssh 도 안되고.. 콘솔로그인도 안되고... 아예 로그인 자체가 막히는 걸로 알고 있는데.. ftp로그인은 되나요..?
오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...
http://mytears.org ~(~_~)~
나 한줄기 바람처럼..
[quote="정태영"][quote="Anonymous"]telnet은
proftpd 같은 경우 그 login 체크를 할 것인가 말것인가를 정하는 옵션이 있습니다. 즉, 로그인 됩니다.
심지어 계정 생성 없이, mysql 등과 연동해서도 가능하더군요.
댓글 달기