Utilisateurs encombrants sur Mandrake 10 -- (users FTP) - Linux et OS Alternatifs
Marsh Posté le 05-07-2004 à 15:00:51
c'est quoi le menu pour toi ?
c'est quoi une session graphique ? se connecter a ton serveur X ?
Marsh Posté le 05-07-2004 à 15:18:43
pour leur interdire l'accès il faut leur mettre un shell qui restrictif : /bin/false /sbin/nologin suivant la distrib ca change à toi de trouver celui de la mdk
concernant le serveur ftp je changerais pour un vsftp bcp plus simple et à mon avis plus sécur
Marsh Posté le 05-07-2004 à 15:55:46
weed a écrit : c'est quoi le menu pour toi ? |
Oui, je me suis mal exprimé, je voulais parler de l'écran d'accueil ou l'on choisi avec quel utilisateur on se connecte.
durnik a écrit : pour leur interdire l'accès il faut leur mettre un shell qui restrictif : /bin/false /sbin/nologin suivant la distrib ca change à toi de trouver celui de la mdk |
J'ai fais la recherche, sur Mandrake 10 j'ai "/bin/false" et "/sbin/nologin"
La restriction fonctionne bien pour la connexion en console mais pas avec X-window
Marsh Posté le 05-07-2004 à 16:13:45
en local t'arrive à te logger graphiquement avec un compte dont le shell ets /bin/false ? ca me parait louche...
Marsh Posté le 05-07-2004 à 16:36:31
Bah oui, j'y arrive et c'est bien ce qui m'étonne.
J'ai ajouter la ligne "/bin/false" dans le fichier "/etc/shells".
J'ai créé un utilisateur en utilisant une commande du style "adduser toto -s /bin/false"
Marsh Posté le 05-07-2004 à 16:55:36
Dans "/etc/passwd" j'ai ça :
Code :
|
Marsh Posté le 06-07-2004 à 14:09:02
tu utilises koi ? gdm ? xdm ? kdm ?
selon gestionnaire tu peux préciser une liste d'utilisateurs qui ne seront pas affichés voire peut être même non autoriser à se connecter
Marsh Posté le 12-07-2004 à 09:18:40
Heu... on fait comment pour le savoir quel gestionnaire on utilise ?
Marsh Posté le 13-07-2004 à 13:16:50
pour savoir le gestion tu peux faire un "ps -fe" lorsqu'il est lancé ou regardé /etc/sysconfig/desktop
Marsh Posté le 05-07-2004 à 10:28:47
J'ai suivi ce tuto http://lea-linux.org/reseau/proftpd.comments.html pour configurer mon serveur proftp.
Pour ceux qui n'ont pas envie de lire le tuto (et je les comprends) il y est expliqué comment configurer son serveur proftp comment créer les user pour ce ftp.
Pour n'autoriser les nouveaux users à ce connecter qu'au ftp (et pas en telnet, ssh...) il faut indiquer dans le fichier etc/shells que les utilisateurs utilisent le shell /bin/false.
Grace à cela quand je me connecte en ssh, une fois le mot de passe entré, la connexion se coupe pour les utilisateurs concernés.
J'ai fais ça depuis mon boulot (le serveur se trouve chez moi) avec l'utilitaire putty pour avoir une connexion ssh.
Tout ça c'est bien mais une fois que je suis rentré chez moi, quand j'ai allumé mon écran et que j'ai voulu ouvrir une session locale graphique, j'ai toute la liste des nouveaux utilisateurs dans le menu.
C'est un peu le chantier et surtout, je l'ai testé, ils ont le droit d'ouvrir une session graphique.
ma question : comment supprimer la liste de tous ces nouveaux utilisateurs et comment leur interdire l'accès à la machine autrement qu'en ftp ?
Message édité par Mams le 05-07-2004 à 10:29:15
---------------
Je me lève de bonne humeur