Hur gör man så att en användare bara kan SSHa fr localhost?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Användarvisningsbild
Sprak
Inlägg: 394
Blev medlem: 27 sep 2006, 22:55
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Götet/Vänersborg

Hur gör man så att en användare bara kan SSHa fr localhost?

Inlägg av Sprak »

Jag har följande uppställning på min burk:

En normal användare med ett enkelt lösenord och
En SSH-användare med svårare lösenord och ingen rootbehörighet.

Mitt problem är att när jag loggar in bortifrån med SSH -X så kan jag öppna grafiska program (tex Firefox) med min SSH-användare, skriver jag däremot su Normal_användare så kan jag inte längre öppna några grafiska program. En kompis trodde att det skulle fungera som jag istället för su Normal_användare SSHade mig till den normale användaren.

Hur gör jag för att tillåta min Nrmala användare att SSHa från localhost men ingen annanstans? (Nu kör jag med DenyUsers för att se till att det bara går att logga in med SSH-användaren utifrån)
Användarvisningsbild
gothenburg
Inlägg: 191
Blev medlem: 19 apr 2006, 23:17
OS: Debian
Ort: Lindome
Kontakt:

Hur gör man så att en användare bara kan SSHa fr localhost?

Inlägg av gothenburg »

Kod: Markera allt

sudo apt-get install sux
Tror att det programmet borde funka, finns iaf i debian sarge.
Jag är bannad i #ubuntu-se !
Användarvisningsbild
Sprak
Inlägg: 394
Blev medlem: 27 sep 2006, 22:55
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Götet/Vänersborg

Hur gör man så att en användare bara kan SSHa fr localhost?

Inlägg av Sprak »

Jag installerade sux, men resultatet blir detsamma:

X11 connection rejected because of wrong authentication.
The application 'gedit' lost its connection to the display localhost:10.0;
most likely the X server was shut down or you killed/destroyed
the application.
deejam
Inlägg: 31
Blev medlem: 25 sep 2006, 19:16

Hur gör man så att en användare bara kan SSHa fr localhost?

Inlägg av deejam »

Ta en titt på /etc/hosts.allow och /etc/hosts.deny

http://www.it-sakerhet.su.se/howto/ssh_access.shtml

Jag brukar skapa en grupp som heter ssh_users och endast tillåta denna grupp åtkomst till SSH. Användare som skall ha SSH åtkomst lägger jag in i gruppen.
"If you need help with your Linux box, find a Slackware user. A Slackware user is more likely to fix the problem than a user familiar with any other distribution."
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"