Utilisateurs encombrants sur Mandrake 10 -- (users FTP)

Utilisateurs encombrants sur Mandrake 10 -- (users FTP) - Linux et OS Alternatifs

Marsh Posté le 05-07-2004 à 10:28:47    

J'ai suivi ce tuto http://lea-linux.org/reseau/proftpd.comments.html pour configurer mon serveur proftp.
 
Pour ceux qui n'ont pas envie de lire le tuto (et je les comprends) il y est expliqué comment configurer son serveur proftp comment créer les user pour ce ftp.
Pour n'autoriser les nouveaux users à ce connecter qu'au ftp (et pas en telnet, ssh...) il faut indiquer dans le fichier etc/shells que les utilisateurs utilisent le shell /bin/false.
 
Grace à cela quand je me connecte en ssh, une fois le mot de passe entré, la connexion se coupe pour les utilisateurs concernés.
 
J'ai fais ça depuis mon boulot (le serveur se trouve chez moi) avec l'utilitaire putty pour avoir une connexion ssh.
 
Tout ça c'est bien mais une fois que je suis rentré chez moi, quand j'ai allumé mon écran et que j'ai voulu ouvrir une session locale graphique, j'ai toute la liste des nouveaux utilisateurs dans le menu.
 
C'est un peu le chantier et surtout, je l'ai testé, ils ont le droit d'ouvrir une session graphique.
 
ma question : comment supprimer la liste de tous ces nouveaux utilisateurs et comment leur interdire l'accès à la machine autrement qu'en ftp ?


Message édité par Mams le 05-07-2004 à 10:29:15

---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 05-07-2004 à 10:28:47   

Reply

Marsh Posté le 05-07-2004 à 15:00:51    

c'est quoi le menu pour toi ?
 
c'est quoi une session graphique ? se connecter a ton serveur X ?

Reply

Marsh Posté le 05-07-2004 à 15:18:43    

pour leur interdire l'accès il faut leur mettre un shell qui restrictif : /bin/false /sbin/nologin suivant la distrib ca change à toi de trouver celui de la mdk
 
concernant le serveur ftp je changerais pour un vsftp bcp plus simple et à mon avis plus sécur

Reply

Marsh Posté le 05-07-2004 à 15:55:46    

weed a écrit :

c'est quoi le menu pour toi ?
c'est quoi une session graphique ? se connecter a ton serveur X ?


Oui, je me suis mal exprimé, je voulais parler de l'écran d'accueil ou l'on choisi avec quel utilisateur on se connecte.
 

durnik a écrit :

pour leur interdire l'accès il faut leur mettre un shell qui restrictif : /bin/false /sbin/nologin suivant la distrib ca change à toi de trouver celui de la mdk
 
concernant le serveur ftp je changerais pour un vsftp bcp plus simple et à mon avis plus sécur


 
J'ai fais la recherche, sur Mandrake 10 j'ai "/bin/false" et "/sbin/nologin"
La restriction fonctionne bien pour la connexion en console mais pas avec X-window


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 05-07-2004 à 16:13:45    

en local t'arrive à te logger graphiquement avec un compte dont le shell ets /bin/false ? ca me parait louche...

Reply

Marsh Posté le 05-07-2004 à 16:36:31    

Bah oui, j'y arrive et c'est bien ce qui m'étonne.
 
J'ai ajouter la ligne "/bin/false" dans le fichier "/etc/shells".
J'ai créé un utilisateur en utilisant une commande du style "adduser toto -s /bin/false"


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 05-07-2004 à 16:45:16    

bahh j'aurais plutot mis ca dans /etc/passwd enfin bon

Reply

Marsh Posté le 05-07-2004 à 16:55:36    

Dans "/etc/passwd" j'ai ça :

Code :
  1. toto:x:502:502::/home/toto:/bin/false


Message édité par Mams le 05-07-2004 à 16:56:00

---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 06-07-2004 à 14:04:25    

[:tadzoa]


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 06-07-2004 à 14:09:02    

tu utilises koi ? gdm ? xdm ? kdm ?
selon gestionnaire tu peux préciser une liste d'utilisateurs qui ne seront pas affichés voire peut être même non autoriser à se connecter


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 06-07-2004 à 14:09:02   

Reply

Marsh Posté le 12-07-2004 à 09:18:40    

Heu... on fait comment pour le savoir quel gestionnaire on utilise ?


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 13-07-2004 à 09:33:24    

[:tadzoa]


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 13-07-2004 à 13:16:50    

pour savoir le gestion tu peux faire un "ps -fe" lorsqu'il est lancé ou regardé /etc/sysconfig/desktop


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed