Toon posts:

Geen shell toegang geven aan users

Pagina: 1
Acties:
  • 56 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb dmv webmin bij "servers -> users and groups" wat extra gebruikers aangemaakt voor de mede crewleden van mijn site. Wil ze namelijk allemaal 50 mb webspace geven.

Nu werkt dit allemaal prima, ze kunnen inloggen, bestanden uploaden, en bekijken. Nu hebben alleen alle users shell toegang, en dat vind ik niet zo leuk. Mijn vraag is dus, hoe kan ik dit uitzetten? En vraag nr 2, hoe kan ik er voor zorgen dat elke user maximaal 50 mb kan uploaden, nu zit er geen limiet op.

Ik draai: debian 3.0
Webmin: 1.090

  • JaQ
  • Registratie: Juni 2001
  • Laatst online: 23:48

JaQ

volgens mij staat in /etc/passwd de shell die ze hebben. Iets in de trant van:

code:
1
username:x:1000:100::/home/jusername:/bin/bash


Als je daar dat /bin/bash af sloopt hebben ze geen shell meer.

Egoist: A person of low taste, more interested in themselves than in me


  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

Maak dan nog speciaal een leuk shellscriptje dat even echo'd dat shell toegang voor dat account geblokkeerd is en pleur dat als als shell in /etc/passwd

Verwijderd

Topicstarter
Staat nu op /bin/sh moet ik dit verandere naar /bin/false ofzo?

  • El_kingo
  • Registratie: Mei 2002
  • Laatst online: 17-03-2025
over je 2de vraag: gebruik quota
gebruik 'man qouta' voor meer info

  • djazete
  • Registratie: Juli 1999
  • Laatst online: 07-02-2020

djazete

steel

jep, dat gaat wel werken..

  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Verwijderd schreef op 03 July 2003 @ 12:19:
Staat nu op /bin/sh moet ik dit verandere naar /bin/false ofzo?
Bijvoorbeeld. Als je proftpd gebruikt zal je merken dat hun ftp niet meer werkt.
Moet je RequireValidShell afzetten in de config.

Voor die quota zal je een ftpd moeten gebruiken/configgen die dat kan, of de quote support in de kernl gebruiken. tldp.org is je vriend voor dat laatste.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

XTerm schreef op 03 July 2003 @ 12:23:
Bijvoorbeeld. Als je proftpd gebruikt zal je merken dat hun ftp niet meer werkt.
Moet je RequireValidShell afzetten in de config.
Of je kan /bin/false in /etc/shells zetten

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 05-05 22:08

The Bad Seed

Chaotic since 1983

Verwijderd schreef op 03 July 2003 @ 12:19:
Staat nu op /bin/sh moet ik dit verandere naar /bin/false ofzo?
De nette manier om dit op te lossen is /bin/noshell als ik me goed herinner

Hail to the guardians of the watchtowers of the north


Verwijderd

Topicstarter
Ok, het is uit. Nu moet ik in proftpd.conf dus RequireValidShell op Off zetten. Zit in VI, maar zie nergens RequireValidShell als optie AAN staan, of UIT :'(

  • Expander
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 03 July 2003 @ 12:30:
Ok, het is uit. Nu moet ik in proftpd.conf dus RequireValidShell op Off zetten. Zit in VI, maar zie nergens RequireValidShell als optie AAN staan, of UIT :'(
Misschien staat ie default AAN.

Expanding the inexpandable


Verwijderd

Topicstarter
Ok, maakt het uit waar ik RequireValidShell Off zet in het config file?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Duracell schreef op 03 July 2003 @ 12:26:
De nette manier om dit op te lossen is /bin/noshell als ik me goed herinner
Niet elke distro heeft die en ook de /bin/noshell (of /etc/noshell) zal in de /etc/shells moeten staan wil ie bruikbaar zijn als valide shell ;)
Verwijderd schreef op 03 July 2003 @ 12:33:
Ok, maakt het uit waar ik RequireValidShell Off zet in het config file?
Bij de andere globale settings.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 06-05 17:23
Het is idd netter om /etc/shells te gebruiken...

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
User accounts staan nu op /etc/shells en proftpd.conf bevat de regel RequireValidShell Off.

Hoe herstart ik de proftpd server nu, althans ik neem aan dat dat moet.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 23:14
Volgens mij is /bin/false ook prima, en dan idd proftpd instellen dat 'ie geen valid shell nodig heeft. Diskspace: quota gebruiken.

Dit is allemaal bepaald heel erg standaard, daarom gaat dit topic op slot. Dit is ook zelf echt wel uit te vinden met een beetje zoeken.
Pagina: 1

Dit topic is gesloten.