Jak omezit prihlasovani pres ssh?
Petr Simek
petrsi na jcu.cz
Čtvrtek Červen 24 14:13:02 CEST 1999
On Thu, 24 Jun 1999, Petr Novotny wrote:
> > > jak lze omezit, ze pres ssh se ze sveta smi prihlasit jen skupina
> > > vybranych uzivatelu (na sve ucty) a z vnitrni site kdokoliv?
> >
> > Jak tu uz nekdo zminoval - pod RH by melo jit vyuzit modul pam_listfile
> > pro autentifikaci ssh . Blizsi info bude v /usr/doc/pam*/txts/pam.txt
>
> Jo, ten uz jsem videl :-) Jenze jak do toho zahrnu, zda jde spojeni
> z "vnejsi" nebo "vnitrni" site?
Neslo by do nejakeho souboru dat seznam lokalnich ip adres a pak podle
PAM_RHOST zjistit zda je adresa odkud se prihlasuje v seznamu - pokud ano
pak je to OK pokud ne tak jeste otestovat clenstvi ve skupine nebo zda je
napsan zase v nejakem souboru. Jen nevim jestli v PAMu pujde takhle
komplikovane vetvit podminka prihaseni.
> Petr Novotny, ANTEK CS
*------------------------------------------------------------------------*
| Petr Simek APS JU |
| petrsi na jcu.cz |
*------------------------------------------------------------------------*
Další informace o konferenci Linux