Verwijderd
met een shell als /bin/true of /bin/false
kun je wel ftp gebruiken maar niet de shell benaderen via ssh of telnet
zonder shell kun je ook niet ftp 'en op de bak
kun je wel ftp gebruiken maar niet de shell benaderen via ssh of telnet
zonder shell kun je ook niet ftp 'en op de bak
Tenzij je in je ftp-configuratie zet dat gebruikers geen shell hoeven te hebben...Op donderdag 17 januari 2002 19:54 schreef ferengee het volgende:
met een shell als /bin/true of /bin/false
kun je wel ftp gebruiken maar niet de shell benaderen via ssh of telnet
zonder shell kun je ook niet ftp 'en op de bak
Verwijderd
...geen "valid" shell...Op donderdag 17 januari 2002 19:56 schreef banaan-X het volgende:
[..]
Tenzij je in je ftp-configuratie zet dat gebruikers geen shell hoeven te hebben...
mmh, dus eigenlijk; als we een systemuser hebben, dan kunnen we die beter helemaal geen shell geven.Op donderdag 17 januari 2002 19:54 schreef ferengee het volgende:
met een shell als /bin/true of /bin/false
kun je wel ftp gebruiken maar niet de shell benaderen via ssh of telnet
zonder shell kun je ook niet ftp 'en op de bak
als die niet moet kunnen ssh-en of telnet-en moet je m eigenlijk geen shell geven nee!Op donderdag 17 januari 2002 22:05 schreef Booster het volgende:
[..]
mmh, dus eigenlijk; als we een systemuser hebben, dan kunnen we die beter helemaal geen shell geven.
System users hebben geen geldig password en kunnen dus sowieso niet ssh-en of telnetten.
Hang er van af wat je een systemuser noemt. Ik noem account die je zelf bijmaakt dat ook, maar bijv audio, of disk hoef je idd niet te gaan bin/false-en.Op donderdag 17 januari 2002 22:20 schreef deadinspace het volgende:
System users hebben geen geldig password en kunnen dus sowieso niet ssh-en of telnetten.
Verwijderd
Het hangt er gewoon vanaf wat je wilt bereiken...
Als een user echt puur voor het systeem is en zich nooit hoeft aan te melden kun je gewoon het wachtwoord dichtzetten met een '*'.
Als een user alleen z'n post op mag halen geef je die gewoon als shell /geen/shell ofzo.
Als een user alleen mag ftp-en kun je /bla/ftp-only toevoegen aan /etc/shells zodat de ftp-daemon hem ziet als valid shell.
Als een user lekker mag ftp-en, ssh-en en telnetten geef je hem gewoon /bin/bash als shell.
Als een user echt puur voor het systeem is en zich nooit hoeft aan te melden kun je gewoon het wachtwoord dichtzetten met een '*'.
Als een user alleen z'n post op mag halen geef je die gewoon als shell /geen/shell ofzo.
Als een user alleen mag ftp-en kun je /bla/ftp-only toevoegen aan /etc/shells zodat de ftp-daemon hem ziet als valid shell.
Als een user lekker mag ftp-en, ssh-en en telnetten geef je hem gewoon /bin/bash als shell.
met systemuser bedoel ik in dit geval een user als bv 'mail'.
Hoeft niet te shellen, telnetten, ssh'en, etc etc etc.
Hij moet niks, alleen bestaan.
Dus dat wordt dan geen shell.
Hoeft niet te shellen, telnetten, ssh'en, etc etc etc.
Hij moet niks, alleen bestaan.
Dus dat wordt dan geen shell.
Verwijderd
Wat versta je dan onder 'geen shell' ?Op donderdag 17 januari 2002 23:03 schreef Booster het volgende:
met systemuser bedoel ik in dit geval een user als bv 'mail'.
Hoeft niet te shellen, telnetten, ssh'en, etc etc etc.
Hij moet niks, alleen bestaan.
Dus dat wordt dan geen shell.
Als je bedoelt bv. /geen/shell als shell, maar er staat wel een wachtwoord op die account, dan werkt bv. pop3 nog wel, daarvoor heb je namelijk geen shell nodig.
Voor alle inlog acties heb je een password nodig, dus als je dat wilt voorkomen is het meest logische om het password op "*" te zetten, of "!!" zoiets.
Voor zover ik weet zal de MD5 van geen enkele phrase resulteren in een * of !!, vandaar dat dat gebruikt wordt.
Beiden zorgen ervoor dat de user niet kan inloggen.Op donderdag 17 januari 2002 23:09 schreef Booster het volgende:
Mh, wacht even... Geen password hebben doe je toch met een '!' in de /etc/shadow ipv een '*' ?
Mainwave: ik bedoelde dat die user gewoon helemaal niets moest kunnen, behalve bestaan (zodat je een programma onder die gebruiker kunt draaien). Dus ook geen mail.
Ik heb hem dus helemaal geen shell toegekent (ook geen /bin/false) en ook nog het passwd op '!' gezet.
Het is nu zoals ik het hebben wil
Thnx all.
Ik heb hem dus helemaal geen shell toegekent (ook geen /bin/false) en ook nog het passwd op '!' gezet.
Het is nu zoals ik het hebben wil
Verwijderd
Aah, okido, ik was even in de veronderstelling dat een shell entry in passwd verplicht was, maar dat is dus niet zo.Op vrijdag 18 januari 2002 13:21 schreef Booster het volgende:
[..]
Ik heb hem dus helemaal geen shell toegekent (ook geen /bin/false) en ook nog het passwd op '!' gezet.
Pagina: 1