Gentoo Archives: gentoo-user-es

From: Alberto Garcia Hierro <fiam@××××××××××.org>
To: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] evitar que usuario acceda a shell, permitirle cvs
Date: Sun, 18 Apr 2004 20:24:21
Message-Id: 200404182224.14183.fiam@asturlinux.org
1 -----BEGIN PGP SIGNED MESSAGE-----
2 Hash: SHA1
3
4
5
6 Es una guarrada, pero quizas funcione. Has probado a meterles un logout en el
7 ~/.bashrc?
8
9
10 El Domingo 18 Abril 2004 22:07, d2clon@×××××××××××××××.org escribió:
11 > gracias krs:
12 >
13 > pero creo que debo pemitir el acceso via ssh a estos usuarios.. o si no no
14 > podrán descargarse el cvs..
15 >
16 > he probado lo que me dices.. y, en efecto, no se les permite el acceso ssh
17 > a los usuarios que defina en DenyUsers ... pero a la vez tambien se les
18 > impide el acceso al cvs.. por que el cvs usa conexion ssh :(
19 >
20 > estoy llegando a la conclusión que el acceso ssh y el acceso a consola son
21 > imprescindibles para uso del cvs.. lo cual es una putada
22 >
23 > por que si doy de alta un usuario en el cvs.. indibidiblemente tiene acceso
24 > a la consola.. joer joer
25 >
26 > gracias por lo de DenyUser de todos modos.. mola.. me servirá para otras
27 > cosass
28 >
29 > saludos
30 > d2clon
31 >
32 > On Sunday 18 April 2004 19:59, krs wrote:
33 > > -----BEGIN PGP SIGNED MESSAGE-----
34 > > Hash: SHA1
35 > >
36 > > Prueba con añadir a tu fichero /etc/ssh/sshd_config una linea que ponga
37 > > DenyUsers y la lista de usuarios que no quieres que accedan por ssh
38 > > separados por espacios, supongo que eso servirá.
39 > >
40 > > - -
41 > > DenyUsers
42 > > This keyword can be followed by a list of user name
43 > > patterns, separated by spaces. Login is disallowed for user names that
44 > > match one of the patterns. `*' and `?' can be used as wildcards in the
45 > > patterns. Only user names are valid; a numerical user ID is not
46 > > recognized. By default, login is allowed for all users. If the pattern
47 > > takes the form USER@HOST then USER and HOST are separately checked,
48 > > restricting logins to particular users from particular hosts.
49 > > - -
50 > > Sacado de man sshd_config :)
51 > >
52 > > Saludos
53 > >
54 > > El Sábado, 17 de Abril de 2004 19:29, d2clon@×××××××××××××××.org escribió:
55 > > > nada gente..
56 > > > he hecho lo que me comentais
57 > > > le he definido como shell -> /bin/false
58 > > > y he creado la entrada en /etc/shells
59 > > >
60 > > > y en efecto no consigue acceder a la shell
61 > > > =======================================0
62 > > > trucha@biit tmp $ ssh -lotoanonimo susana
63 > > > otoanonimo@susana's password:
64 > > > Last login: Mon Jan 17 17:48:34 2005 from 10.0.0.5
65 > > > Connection to susana closed.
66 > > > =======================================0
67 > > >
68 > > > pero .. :
69 > > > =======================================0
70 > > > trucha@biit tmp $ export CVSROOT="otoanonimo@susana:/home/cvs/rep"
71 > > > trucha@biit tmp $ cvs co oto
72 > > > otoanonimo@susana's password:
73 > > > cvs [checkout aborted]: end of file from server (consult above messages
74 > > > if any)
75 > > > =======================================0
76 > > >
77 > > > ya veis.. no consigue conectarse para checkout el módulo
78 > > > pone que consulte noseque mensajes.. pero no se a que log se refiere
79 > > > me he fijado que en el servidor no hay ningun log del cvs :/
80 > > >
81 > > > d2clon
82 > > >
83 > > > On Saturday 17 April 2004 17:33, Alberto Garcia Hierro wrote:
84 > > > > -----BEGIN PGP SIGNED MESSAGE-----
85 > > > > Hash: SHA1
86 > > > >
87 > > > > El Sábado 17 Abril 2004 16:39, Alberto F. Capel escribió:
88 > > > > > podrías ponerles de shell /bin/false en /etc/passwd.
89 > > > > >
90 > > > > > Espero que funcione.
91 > > > >
92 > > > > y añadir /bin/false en /etc/shells
93 > > > >
94 > > > > - --
95 > > > > /* Alberto García Hierro (Skyhusker) */
96 > > > > -----BEGIN PGP SIGNATURE-----
97 > > > > Version: GnuPG v1.2.4 (GNU/Linux)
98 > > > >
99 > > > > iD8DBQFAgU5S4O6JklHkL2cRAi0hAJ9gspJkwPBN/lGFul2ocUb+cneMRwCgigSf
100 > > > > 2NOWruxPNuIHbcf7YKBjZd4=
101 > > > > =XrG4
102 > > > > -----END PGP SIGNATURE-----
103 > > >
104 > > > --
105 > > > gentoo-user-es@g.o mailing list
106 > >
107 > > - --
108 > > ####################################
109 > > # http://logicmind.org #
110 > > # Usuario Linux registrado #303351 #
111 > > # Clave publica PGP disponible en: #
112 > > # http://krs.logicmind.org/krs.asc #
113 > > ####################################
114 > > -----BEGIN PGP SIGNATURE-----
115 > > Version: GnuPG v1.2.4 (GNU/Linux)
116 > >
117 > > iD8DBQFAgsHukXEYdwsx9VURAhFJAJ9rMT46vZcMoEb+Li0RsicBMzIIFACeP0VD
118 > > uqr6LrmnVf1jhnpmBn0w/6Y=
119 > > =X3Oe
120 > > -----END PGP SIGNATURE-----
121 >
122 > --
123 > gentoo-user-es@g.o mailing list
124
125 - --
126 /* Alberto García Hierro (Skyhusker) */
127 -----BEGIN PGP SIGNATURE-----
128 Version: GnuPG v1.2.4 (GNU/Linux)
129
130 iD8DBQFAguPr4O6JklHkL2cRAhnGAJ49/F6L+jdrgeTGyDulQdySd3mxkwCfedXi
131 43r7CVFTxMyJV+I2jQ+ThnU=
132 =/jdm
133 -----END PGP SIGNATURE-----
134
135 --
136 gentoo-user-es@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-es] evitar que usuario acceda a shell, permitirle cvs Pau Capdevila <cappujpa@×××××.es>