Pagina 1 di 1

Limitare accesso SSH

Inviato: mar 21 mar 2006, 10:49
da Maurino
Ciao a tutti,

ho un server con Slackware 10, e server ssh attivo e funzionante.
Gradirei però limitare gli accessi allo stesso dall'esterno solo ad alcuni utenti. Un amico mi ha detto che è necessario rimuovere il mio SSH e compilarlo a manina con le pam attivate. Mi chiedevo se è l'unico modo o se esiste qualche, magari anche non proprio consono, sistema alternativo.

grazie

Mauro

Inviato: mar 21 mar 2006, 11:07
da notsafe
dal man di sshd_config

AllowUsers
This keyword can be followed by a list of user name patterns,
separated by spaces. If specified, login is allowed only for
user names that match one of the patterns. '*' and '?' can be
used as wildcards in the patterns. Only user names are valid; a
numerical user ID is not recognized. By default, login is
allowed for all users. If the pattern takes the form USER@HOST
then USER and HOST are separately checked, restricting logins to
particular users from particular hosts.
DenyUsers
This keyword can be followed by a list of user name patterns,
separated by spaces. Login is disallowed for user names that
match one of the patterns. '*' and '?' can be used as wildcards
in the patterns. Only user names are valid; a numerical user ID
is not recognized. By default, login is allowed for all users.
If the pattern takes the form USER@HOST then USER and HOST are
separately checked, restricting logins to particular users from
particular hosts.
Non scomodiamo PAM ( che Slackware non utilizza ) :)

Re: Limitare accesso SSH

Inviato: mar 21 mar 2006, 11:20
da Gpelli
Maurino ha scritto:Ciao a tutti,

ho un server con Slackware 10, e server ssh attivo e funzionante.
Gradirei però limitare gli accessi allo stesso dall'esterno solo ad alcuni utenti. Un amico mi ha detto che è necessario rimuovere il mio SSH e compilarlo a manina con le pam attivate. Mi chiedevo se è l'unico modo o se esiste qualche, magari anche non proprio consono, sistema alternativo.

grazie

Mauro
Basta editare il file /etc/ssh/sshd_config ed inserire la riga (se non esiste)
AllowUsers seguito dai nomi a cui vuoi dare l'accesso

Esempio: AllowUsers root pippo pluto paperino

Ciao

Inviato: mar 21 mar 2006, 11:22
da MAT
Bastava cercare sul forum. C'è un post di non più di due settimane fa sullo stesso identico argomento!

Inviato: mar 21 mar 2006, 12:34
da Maurino
avevo cercato nel forum, ma non avevo trovato nulla... comunque grazie molte funziona perfettamente!

M.

Inviato: mar 21 mar 2006, 21:50
da manny
Maurino ha scritto:avevo cercato nel forum, ma non avevo trovato nulla... comunque grazie molte funziona perfettamente!

M.
... e ricordati in sshd_config anche di:

Permit root login NO

Ciao!

manny