>> Delete Reply from No. 0 article
No. RE: RE: 방법 추가...

등록 2000-11-23 11:16:00 By localhost     조회 1
이름 김정태    

		: : tcp wrapper 를 쓰면 ip별로 사용자를 제한할 수 있는걸로 알고 있습니다.
: :
: : 계정별로 사용자를 제한하고 싶은데 방법을 잘 모르겠습니다.
: :
: : 여기 저기 찾아봤는데 못 찾겠더라구요
: :
: : 답변 부탁합니다.
:
: /etc/passwd 파일내용중 해당유저의 쉘 부분을 지우시면 로그인이
: 안됩니다.
:
: babo:x:504:100::/userhome/java4u:/bin/bash
:                                  ^^^^^^^^^
:
: 오늘 하루도 행복하세요~
 위 방법말고 현재 사용하고 계신 시스템이 PAM(Pluggable Authentication
Module) 방식으로 구성된 시스템이라면... 다음과 같이 특정파일을 만들
어 그 화일에 아이디가 있는 사람만 로그인 하도록 설정할 수 있습니다.
위 설정법은 /etc/ftpuser 파일과 같은 일을 하죠... 실제로 설정도
비슷합니다. 하지만 ftpuser 파일은 그 파일에 있는 유저는 사용할 수 없
도록 설정된게 차이점이죠... 여하튼 PAM 관한 문서를 읽어보세요... 중요
합니다...
 /etc/pam.d/login 파일에 다음라인을 추가합니다.
 auth required /lib/security/pam_listfile.so onerr=fail item=user
     sense=allow file=/etc/loginusers
 이렇게 하면 /etc/loginusers 파일에 아이디가 있는 유저만 로그인 할 수
있죠... 이건 ftp, su, rlogin 등 다양한 명령어에 적용할 수 있죠.
sense=allow를 deny로 바꾸면 목록에 있는 유저는 로그인을 할 수 없게
만들어 줍니다. 즉 위의 ftpuser 파일과 같죠...--@(. .)@ .......................................
..=으=  아이~졸려 : ) 항상 졸린 seeker                   
..............................................
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved