বিশেষ এসএসএইচ কনফিগারেশন


8

আমার sshd_config এ মুহুর্তে আমি এটি সেট করে রেখেছি যাতে পাসওয়ার্ডগুলি ব্যবহার করা যায় না এবং লগইন করতে কেবল কীগুলিই ব্যবহার করা যায়।

আমাকে একজন ব্যবহারকারীর জন্য পাসওয়ার্ড সক্ষম করতে হবে। এই ব্যবহারকারীটি এখনও তৈরি করা যায় নি এবং গুরুতরভাবে লকডাউন ব্যবহারকারী হতে হবে। কেবল তাদের নিজস্ব ডিরেক্টরি ডিরেক্টরি দেখতে সক্ষম এবং তাদের ডিরেক্টরিতে কেবল প্রাথমিক কমান্ডগুলি (সিডি, এমকেডির, ন্যানো, ইত্যাদি ...) সম্পাদন করতে পারে।

সুতরাং আমার প্রশ্নটি: আমি কীভাবে এই লকডাউন ব্যবহারকারীকে তৈরি করব এবং কীভাবে আমি একটি পাসওয়ার্ড ব্যবহার করে ssh এর মাধ্যমে 'এটি' লগইন করতে দেব?

ধন্যবাদ

উত্তর:


10

এই টিউটোরিয়ালটি কিভাবে হয়েছে chroot SSH / SFTP ব্যবহারকারীদের । মূলত, আপনাকে sshd_config এর শেষে একটি কনফিগারেশন বিভাগ তৈরি করতে হবে

Match User username
    ChrootDirectory /home/somewhere
    AllowTCPForwarding no
    X11Forwarding no

PasswordAuthentication Yesসেই ব্যবহারকারীর পাসওয়ার্ড ব্যবহারের অনুমতি দেওয়ার জন্য (বা চ্যালেঞ্জরস্পেস অটেনটিকেশন, আপনি যে কোনওটিই ব্যবহার করছেন) নির্দেশাবলী যুক্ত করুন।

আপনি যদি নিশ্চিত করতে চান যে ব্যবহারকারী তাদের নিজস্ব কমান্ড তৈরি করতে না পারে (আপনি বাশ দিয়ে কী করতে পারেন তা অবাক করেই যাবেন) আপনার অবশ্যই এটি নিশ্চিত করতে হবে যে / বাড়িতে / কোথাও যে কোনও কিছুই ব্যবহারকারীর মালিকানাধীন নয় এবং ব্যবহারকারী দ্বারা লিখিত।

এই টিউটোরিয়ালটি কারাগারে আপনি যুক্ত করতে চান এবং আপনার ক্রুট জেল তৈরি করতে চান এমন সমস্ত কমান্ডের পূর্বশর্তগুলি সন্ধানের জন্য একটি স্ক্রিপ্টের সাথেও লিঙ্ক করে ।


4

আপনার প্রশ্নের লক ডাউন অংশটি ইতিমধ্যে প্রশ্নে উত্তর দেওয়া হয়েছে আমি কীভাবে ssh সংযোগগুলি chroot করতে পারি?

অন্য ব্যবহারকারীরা Matchযেমন পোস্ট করেছেন তেমন ব্যবহারকারী দ্বারা প্রতি কনফিগারেশন অর্জন করা যেতে পারে ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.