: : : tcp wrapper 를 쓰면 ip별로 사용자를 제한할 수 있는걸로 알고 있습니다.
: : :
: : : 계정별로 사용자를 제한하고 싶은데 방법을 잘 모르겠습니다.
: : :
: : : 여기 저기 찾아봤는데 못 찾겠더라구요
: : :
: : : 답변 부탁합니다.
: :
: : /etc/passwd 파일내용중 해당유저의 쉘 부분을 지우시면 로그인이
: : 안됩니다.
: :
: : babo:x:504:100::/userhome/java4u:/bin/bash
: : ^^^^^^^^^
: :
: : 오늘 하루도 행복하세요~
:
: 위 방법말고 현재 사용하고 계신 시스템이 PAM(Pluggable Authentication
: Module) 방식으로 구성된 시스템이라면... 다음과 같이 특정파일을 만들
: 어 그 화일에 아이디가 있는 사람만 로그인 하도록 설정할 수 있습니다.
: 위 설정법은 /etc/ftpuser 파일과 같은 일을 하죠... 실제로 설정도
: 비슷합니다. 하지만 ftpuser 파일은 그 파일에 있는 유저는 사용할 수 없
: 도록 설정된게 차이점이죠... 여하튼 PAM 관한 문서를 읽어보세요... 중요
: 합니다...
:
: /etc/pam.d/login 파일에 다음라인을 추가합니다.
:
: auth required /lib/security/pam_listfile.so onerr=fail item=user
: sense=allow file=/etc/loginusers
:
: 이렇게 하면 /etc/loginusers 파일에 아이디가 있는 유저만 로그인 할 수
: 있죠... 이건 ftp, su, rlogin 등 다양한 명령어에 적용할 수 있죠.
: sense=allow를 deny로 바꾸면 목록에 있는 유저는 로그인을 할 수 없게
: 만들어 줍니다. 즉 위의 ftpuser 파일과 같죠...
:
: --
: @(. .)@ .......................................
: ..=으= 아이~졸려 : ) 항상 졸린 seeker
: ..............................................
저도 이방법을 알고 싶었는데 잘 되네요....
감사합니다.--파이팅~~~!!