Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

access.conf

Здравствуйте, comp.

что то не пойму зачем этот файл, подскажите плиз. написано что там
задается разрешение на логин, я так понимаю в консоль или нет?
-:ALL
это значит что всем запрещено логиниться, а все равно все логинятся,
любой пользователь.
Подскажите плиз как запретить логин в консоль и ssh определным
пользователям.

Заранее благодарен.

Ответить   Fri, 8 Jul 2005 00:27:46 +0400 (#397624)

 

Ответы:

On Fri, Jul 08, 2005 at 12:27:46AM +0400, slaxor wrote:

Хм... какая ОСь то?
man access.conf что говорит?
Может проще пользователя отключить (поставить
недопустимые символы в файле паролей, например,
тогда залогиниться не получится, а сервисы от
этого имени работать будут | прописать пользователю
shell nologin)?

Ответить   Fri, 8 Jul 2005 07:13:57 +0400 (#397676)

 

Здравствуйте, Stan.

Вы писали 8 июля 2005 г., 7:13:57:

SuSE 9.2

епрст а зачем тода этот файл. в нем четко написано

Using username "root".
Using keyboard-interactive authentication.
Password:
Last login: Fri Jul 8 00:25:07 2005 from alpha.alphanet
Have a lot of fun...
inttel:~ #
inttel:~ # yast
inttel:~ # man access.conf
No manual entry for access.conf
inttel:~ # mc
File: access.conf Col 0 2254 bytes
0%

# Login access control table.
#
# When someone logs in, the table is scanned for the first entry that
# matches the (user, host) combination, or, in case of non-networked
# logins, the first entry that matches the (user, tty) combination. The
# permissions field of that table entry determines whether the login will
# be accepted or refused.

или я что то не так понял? ...или тут какой логин имееться ввиду.

Ответить   Fri, 8 Jul 2005 19:17:34 +0400 (#398018)

 

Об этом должно быть написано в документации к системе.
Понял ты, похоже, правильно.
Уточни синтаксис файла, поищи примеры.

On Fri, Jul 08, 2005 at 07:17:34PM +0400, slaxor wrote:

Ответить   Fri, 8 Jul 2005 22:32:46 +0400 (#398113)

 

(засылаю второй раз - в первый, видать, не пропёрло)

http://www.linuxforum.ru/lofiversion/index.php/t8032.html

?

Особенно интересна надпись:

/etc/security/access.conf используется только при
/etc/pam.d/login:
account required pam_access.so

Ну и
http://cvs.sourceforge.net/viewcvs.py/pam/Linux-PAM/modules/pam_access/README?rev=1.2

Так что это, похоже, от pam.

Ответить   Sat, 9 Jul 2005 17:36:05 +0400 (MSD) (#398476)

 

http://www.linuxforum.ru/lofiversion/index.php/t8032.html

?

Особенно интересна надпись:

/etc/security/access.conf используется только при
/etc/pam.d/login:
account required pam_access.so

Ну и
http://cvs.sourceforge.net/viewcvs.py/pam/Linux-PAM/modules/pam_access/README?rev=1.2

Так что это, похоже, от pam.

Ответить   Sat, 9 Jul 2005 15:08:21 +0400 (MSD) (#398346)

 

Hello slaxor,

Friday, July 8, 2005, 12:27:46 AM, you wrote:

У меня в passwd стоит вот так:
ivanov:x:731:231::/home/ivanov:/bin/false
и под этим пользователем кроме как почту получать и отсылать ничего
другого делать не дает

Ответить   Крупин Александр Владимирович Fri, 8 Jul 2005 13:10:21 +0400 (#397857)