>> Read Reply from No. 0 article  
RE: RE: 방법 추가...

등록 2000-11-23 11:16:00     조회 2
이름 김정태    

		: : tcp wrapper 를 쓰면 ip별로 사용자를 제한할 수 있는걸로 알고 있습니다.
: :
: : 계정별로 사용자를 제한하고 싶은데 방법을 잘 모르겠습니다.
: :
: : 여기 저기 찾아봤는데 못 찾겠더라구요
: :
: : 답변 부탁합니다.
:
: /etc/passwd 파일내용중 해당유저의 쉘 부분을 지우시면 로그인이
: 안됩니다.
:
: babo:x:504:100::/userhome/java4u:/bin/bash
:                                  ^^^^^^^^^
:
: 오늘 하루도 행복하세요~
 위 방법말고 현재 사용하고 계신 시스템이 PAM(Pluggable Authentication
Module) 방식으로 구성된 시스템이라면... 다음과 같이 특정파일을 만들
어 그 화일에 아이디가 있는 사람만 로그인 하도록 설정할 수 있습니다.
위 설정법은 /etc/ftpuser 파일과 같은 일을 하죠... 실제로 설정도
비슷합니다. 하지만 ftpuser 파일은 그 파일에 있는 유저는 사용할 수 없
도록 설정된게 차이점이죠... 여하튼 PAM 관한 문서를 읽어보세요... 중요
합니다...
 /etc/pam.d/login 파일에 다음라인을 추가합니다.
 auth required /lib/security/pam_listfile.so onerr=fail item=user
     sense=allow file=/etc/loginusers
 이렇게 하면 /etc/loginusers 파일에 아이디가 있는 유저만 로그인 할 수
있죠... 이건 ftp, su, rlogin 등 다양한 명령어에 적용할 수 있죠.
sense=allow를 deny로 바꾸면 목록에 있는 유저는 로그인을 할 수 없게
만들어 줍니다. 즉 위의 ftpuser 파일과 같죠...--@(. .)@ .......................................
..=으=  아이~졸려 : ) 항상 졸린 seeker                   
..............................................
이름
암호


>> 관련글
  답장 RE: telnet 계정으로 접속제한 ?  김정태  2000.11.24  ....
  답장 RE: RE: 방법 추가...  김정태  2000.11.23  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.43 초 ] 작업시간: [ 0.05 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789714391
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.