Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

root с консоли

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
VVVVVVVV
Гость





СообщениеДобавлено: Пт Ноя 15 2002 13:15    Заголовок сообщения: root с консоли Ответить с цитатой

Как сделать так, чтобы под root'ом можно было войти только с консоли - чтобы нельзя было войти по ftp, ppp и пр.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Ноя 15 2002 13:18    Заголовок сообщения: В приличных Linux-системах это запрещено по умолчанию (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fizteh



Зарегистрирован: 15.11.2002
Сообщения: 1

СообщениеДобавлено: Пт Ноя 15 2002 14:00    Заголовок сообщения: Re: root с консоли Ответить с цитатой

Файл /etc/securetty, там список консолей, с которых МОЖЕТ заходить root
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mr.Uef
Гость





СообщениеДобавлено: Пт Ноя 15 2002 14:12    Заголовок сообщения: Re: root с консоли Ответить с цитатой

Сначала бы надо определиться с ОС. Пусть это будет Линух. И требуется ограничить FTP и telnet
По telnet:
1. Остановить сервис telnet. ( физически,ограничить через фильтр, тспвраппер и тд.)
2. Как верно заметил fizteh, в /etc/securetty. Однако это не мешает войти непривелигированным пользователем, а потом сделать su root.
3. Настроить соотв. образом кофиг файл /etc/pam.d/telnet

По ftp:
Аналогично, только в п.2 /etc/ftpusers
Вернуться к началу
VVVVVVVV
Гость





СообщениеДобавлено: Пт Ноя 15 2002 14:23    Заголовок сообщения: Re: В приличных Linux-системах это запрещено по умолчанию (-) Ответить с цитатой

Прошу прощения - забыл указать OS - FreeBSD
Вернуться к началу
VVVVVVVV
Гость





СообщениеДобавлено: Пт Ноя 15 2002 14:26    Заголовок сообщения: Прошу прощения - забыл указать OS - FreeBSD Ответить с цитатой

Прошу прощения - забыл указать OS - FreeBSD
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Ноя 15 2002 18:10    Заголовок сообщения: Re: Прошу прощения - забыл указать OS - FreeBSD Ответить с цитатой

по ftp сто процентов доступ закрыт, только если сам не разрешил
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Ноя 15 2002 18:44    Заголовок сообщения: А разве у тебя разрешает? Ответить с цитатой

Кажется, начиная с FreeBSD'2.x root не мог логинится иначе чем с виртуальных терминалов (Alt+Fn на локальных мониторе/клавиатуре). Собственно, у меня уже давно нет под рукой 3.x, поэтому про старые версии ничего не могу сказать, а во FreeBSD'4.x в /etc/ftpusers записаны юзеры, которым нельзя входить по FTP, и root вместе с toor там сразу после инсталляции есть.

PS: Я заблокировал эккаунт root и убил toor, а для сепервизирования использую некий третий (нестандартный).
Вернуться к началу
VVVVVVVV
Гость





СообщениеДобавлено: Пн Ноя 18 2002 09:49    Заголовок сообщения: Спасибо Ответить с цитатой

Спасибо. Действительно, все, кроме терминала закрыто. Как говорится, смотрел в книгу...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...