亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
12下一頁(yè)
最近訪問(wèn)板塊 發(fā)新帖
查看: 6281 | 回復(fù): 10
打印 上一主題 下一主題

如何禁止某個(gè)用戶的telnet,允許ftp,允許su [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2005-07-25 15:54 |只看該作者 |倒序?yàn)g覽
我看了不少的貼子,測(cè)試時(shí)發(fā)現(xiàn)改/etc/passwd中的shell的那種su也是不可以的,況且ftp也不可以

#vi /etc/profile
if [ $LOGNAME = "username" ]
then
exit 1
fi

這種方法,別的用戶su到這個(gè)用戶也被禁止掉

有沒(méi)有實(shí)測(cè)過(guò)的更好的辦法,大家?guī)兔,這里謝過(guò)!

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2005-07-25 16:04 |只看該作者

如何禁止某個(gè)用戶的telnet,允許ftp,允許su

你把telnet服務(wù)禁掉
/etc/services文件

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2005-07-25 16:32 |只看該作者

如何禁止某個(gè)用戶的telnet,允許ftp,允許su

情況是這樣的:我們要啟用rsa,所以要對(duì)一臺(tái)主機(jī)內(nèi)的部分用戶的telnet功能禁止掉,不是禁止掉所用的用戶。同時(shí)留一個(gè)專(zhuān)用的受rsa認(rèn)證的用戶,由這個(gè)用戶su到受限制的用戶。

所以樓上的方法是不可取的,呵呵。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2005-07-31 21:20 |只看該作者

如何禁止某個(gè)用戶的telnet,允許ftp,允許su

建議用HP-UX的Tcpwrapper,下載地址自己找一下

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2008-03-18 14:22 |只看該作者
頂一下老帖子,我也遇到同樣的問(wèn)題, 有什么辦法?
在SOLARIS 下如何解決?

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2008-03-19 02:24 |只看該作者
試試

vi /var/adm/inetd.sec
telnet deny  user1 (user name  for example)

具體 man inetd.sec即可

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2008-03-21 12:43 |只看該作者

回復(fù) #6 hbh231 的帖子

樓上的方法不行,這個(gè)文件只能限制ip不能限制用戶
# @(#)B.11.11_LRinetd.sec $Revision: 1.10.214.1 $ $Date: 96/10/08 13:20:06 $
#
#
# The lines in the file contain a service name, permission field and
# the Internet addresses or names of the hosts and/or networks
# allowed to use that service in the local machine.
# The form for each entry in this file is:
#
# <service name>   <allow/deny>  <host/network addresses, host/network names>
#
# For example:



把你要使用的命令用連接的方式生成到另外一個(gè)文件夾里面去,然后更改用戶的環(huán)境變量到那個(gè)文件

如果你要用的命令特別多,這樣就比較麻煩

期待大蝦們能夠提供更好的辦法

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2008-03-21 16:23 |只看該作者

回復(fù) #1 qiuyb 的帖子

我也遇到相同的問(wèn)題,共同探討。

看看下面的文章,可能會(huì)有幫助
http://itdba.bokee.com/1824299.html

不過(guò),我按照此文章的方法,遇到了問(wèn)題。就是其他用戶除了ROOT外,都不能ftp了。

高人指點(diǎn)一下

論壇徽章:
1
榮譽(yù)版主
日期:2011-11-23 16:44:17
9 [報(bào)告]
發(fā)表于 2008-03-24 10:06 |只看該作者
原帖由 netzh 于 2005-7-31 21:20 發(fā)表
建議用HP-UX的Tcpwrapper,下載地址自己找一下


這種方法才是王道
http://ftp.porcupine.org/pub/security/
去下載自己看吧

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2008-07-18 23:47 |只看該作者
so good 又學(xué)了一招
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP