Автор Тема: Как да направя ограничения за root?  (Прочетена 1890 пъти)

Chiro

  • Напреднали
  • *****
  • Публикации: 70
    • Профил
Здравейте,

имам няколко не може би нестандартни въпросa:

Как да забраня root да се логва под ssh директно?
Как да забраня на root да се логва в KDE с цел да не се маже толкова?



Slackware-current
Linux 2.4.32
Активен

buboleck

  • Напреднали
  • *****
  • Публикации: 388
  • Distribution: Gentoo
  • Window Manager: Kde 4.x
  • ?
    • Профил
Как да направя ограничения за root?
« Отговор #1 -: Mar 06, 2006, 22:49 »
За ssh редактираш /etc/ssh/sshd_config и променяш

PermitRootLogin Yes на PermitRootLogin no

за КДЕ редактираш kdmrc (В Слак май беше в /opt/kde/share/config/kdm/kdmrc) или някъде там като променяш AllowRootLogin=true на AllowRootLogin=False
Активен

Powered by Gentoo, AMD Athlon64 X2 5050e (Intel Pentium D 840 sucks) and 400W Fortron PSU
http://www.russian-motorcycles.com

Chiro

  • Напреднали
  • *****
  • Публикации: 70
    • Профил
Как да направя ограничения за root?
« Отговор #2 -: Mar 06, 2006, 23:11 »
Благодаря  '<img'>
Активен

Chiro

  • Напреднали
  • *****
  • Публикации: 70
    • Профил
Как да направя ограничения за root?
« Отговор #3 -: Mar 06, 2006, 23:19 »
за ssh
мога ли да задам само някои хостове от които може да се влиза примерно

192.168.0.1/24
а на всички останали да им дава : Connection refused
Активен

buboleck

  • Напреднали
  • *****
  • Публикации: 388
  • Distribution: Gentoo
  • Window Manager: Kde 4.x
  • ?
    • Профил
Как да направя ограничения за root?
« Отговор #4 -: Mar 07, 2006, 00:11 »
Разгледай /etc/ssh/sshd_config
Какво ли ще стане ако разкоментираш и редактираш

#ListenAddress х.х.х.х

например така:

ListenAddress 192.168.0.1

Като приемаме, че 192.168.0.1 е твоето IP.
Активен

Powered by Gentoo, AMD Athlon64 X2 5050e (Intel Pentium D 840 sucks) and 400W Fortron PSU
http://www.russian-motorcycles.com

SRG

  • Напреднали
  • *****
  • Публикации: 110
    • Профил
    • WWW
Как да направя ограничения за root?
« Отговор #5 -: Mar 07, 2006, 09:50 »
Май човека иска да ограничи логването ОТ всички хостове с  някои изключения,а не "слушането" на sshd '<img'>
При мен съм "решил" проблема с knockd (потърси във статиите на сайта за port knocking),но при всяко едно положение ще ти трябва iptables.
Активен

Jabber:sergos1@jabber.org

  • Гост
Как да направя ограничения за root?
« Отговор #6 -: Mar 07, 2006, 10:39 »
Цитат (Chiro @ Март 07 2006,00:19)
за ssh
мога ли да задам само някои хостове от които може да се влиза примерно

192.168.0.1/24
а на всички останали да им дава : Connection refused

Най-вероятно ssh е компилиран с поддръжка на tcp-wrappers => използвай /etc/hosts.{allow | deny} .
Може да се настрой и "firewall"
Активен