>> Edit article
이름
제목
패스워드
: : : tcp wrapper 를 쓰면 ip별로 사용자를 제한할 수 있는걸로 알고 있습니다. : : : : : : 계정별로 사용자를 제한하고 싶은데 방법을 잘 모르겠습니다. : : : : : : 여기 저기 찾아봤는데 못 찾겠더라구요 : : : : : : 답변 부탁합니다. : : : : /etc/passwd 파일내용중 해당유저의 쉘 부분을 지우시면 로그인이 : : 안됩니다. : : : : babo:x:504:100::/userhome/java4u:/bin/bash : : ^^^^^^^^^ : : : : 오늘 하루도 행복하세요~ : : 위 방법말고 현재 사용하고 계신 시스템이 PAM(Pluggable Authentication : Module) 방식으로 구성된 시스템이라면... 다음과 같이 특정파일을 만들 : 어 그 화일에 아이디가 있는 사람만 로그인 하도록 설정할 수 있습니다. : 위 설정법은 /etc/ftpuser 파일과 같은 일을 하죠... 실제로 설정도 : 비슷합니다. 하지만 ftpuser 파일은 그 파일에 있는 유저는 사용할 수 없 : 도록 설정된게 차이점이죠... 여하튼 PAM 관한 문서를 읽어보세요... 중요 : 합니다... : : /etc/pam.d/login 파일에 다음라인을 추가합니다. : : auth required /lib/security/pam_listfile.so onerr=fail item=user : sense=allow file=/etc/loginusers : : 이렇게 하면 /etc/loginusers 파일에 아이디가 있는 유저만 로그인 할 수 : 있죠... 이건 ftp, su, rlogin 등 다양한 명령어에 적용할 수 있죠. : sense=allow를 deny로 바꾸면 목록에 있는 유저는 로그인을 할 수 없게 : 만들어 줍니다. 즉 위의 ftpuser 파일과 같죠... : : -- : @(. .)@ ....................................... : ..=으= 아이~졸려 : ) 항상 졸린 seeker : .............................................. 저도 이방법을 알고 싶었는데 잘 되네요.... 감사합니다.--파이팅~~~!!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved