Christophe PEREZ wrote:

Le Tue, 09 Sep 2003 15:03:18 +0200, Troumad a �crit:



Toujours en pr�parant mon cours, j'ai trouv� une m�thode pour permettre du sftp et rien d'autre � un compte.

J'ai mis dans son .bashrc une instruction qui le d�logue d�s qu'il essaie d'afficher son prompt :

if [ "$PS1" ]; then
exit
fi



Ben, autant qu'il soit carr�ment interdit de login shell.


$ grep false /etc/passwd
fax:x:10:14:Facsimile Agent:/var/spool/fax:/bin/false
rpm:x:13:101:system user for rpm:/var/lib/rpm:/bin/false
rpc:x:70:70:system user for portmap:/:/bin/false
xfs:x:71:71:system user for XFree86:/etc/X11/fs:/bin/false
postfix:x:73:73:system user for postfix:/var/spool/postfix:/bin/false
named:x:74:74:system user for bind:/var/named:/bin/false
rpcuser:x:75:75:system user for nfs-utils:/var/lib/nfs:/bin/false
squid:x:78:78:system user for squid:/var/spool/squid:/bin/false
ftp:x:79:79:system user for proftpd:/var/ftp:/bin/false
invite:x:511:511:Invit� Samba:/var/spool/samba:/bin/false

Tous ces utilisateurs sont interdits de login shell sur mon serveur.




Juste bien penser a rajouter la ligne /bin/false dans /etc/shell et �a roule ;-)




Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à