কেবলমাত্র একটি নির্দিষ্ট সময়ে লগইন হওয়ার অনুমতি দেওয়ার কোনও উপায় কি?


14

প্রতি সপ্তাহে, আমি আমার ভিপিএস (লিনাক্স) প্রায় একই সময়ে (সকাল 8 টা থেকে 9 টার মধ্যে) পিটিটিওয়াই ব্যবহার করে লগইন করি।

অন্যান্য সময়ে অন্যান্য সমস্ত লগইন প্রচেষ্টা প্রতিরোধ বা স্বয়ংক্রিয়ভাবে ব্যর্থ হওয়ার কোনও উপায় আছে কি?


2
অনলাইনে বেশিরভাগ লোকেরা ক্রোন জবসের একটি জুড়ি লেখার পরামর্শ দেয় যা আইপিটিবেসগুলি ম্যানিপুলেট করে, যাতে আপনার এসএসএইচ বন্দরটি কেবল এই সময়ের মধ্যে খোলা থাকে।
ফ্রাঙ্ক থমাস

4
মনে রাখবেন যে যদি কিছু ঘটে যায় তবে আপনি এটি অন্য সময়ে অ্যাক্সেস করতে পারবেন না
বার্টলোমিয়েজ লেয়ান্ডোভস্কি

1
আপনার লগইনগুলিকে সময়ে সীমাবদ্ধ করার প্রয়োজনের নির্দিষ্ট কারণ না থাকলে এটি একটি খারাপ ধারণা। আপনি যা করার চেষ্টা করছেন সমস্তই আপনার মেশিনকে সুরক্ষিত রাখলে একটি সুরক্ষিত পাসওয়ার্ড প্রচুর পরিমাণে হবে। একটি লিনাক্স শোষণ লগইন সম্পূর্ণভাবে বাইপাস করবে (যা সম্ভবত এটি অকেজো করে তোলে)। এদিকে, আপনি নিজেকে নির্দিষ্ট সময়ে সীমাবদ্ধ রাখবেন।
জন

2
ভাল ব্যবহার
ব্যর্থ 2ban

1
আমি সম্মত হই, জনগণের মুখোমুখি এসএসএইচ জন্য ব্যর্থ 2ban প্রয়োজনীয়। এটি খুব ধীরে ধীরে বোটনেট চালিত বিতরণকারী ব্রুট-ফোর্স আক্রমণগুলির বিরুদ্ধে রক্ষা করবে না, তবে এই ধরণের প্রতিকূলতার জন্য সার্ভিস লেয়ারে যাইহোক কিছু করা সম্ভব হয়নি।
ফ্র্যাঙ্ক থমাস 11

উত্তর:


21

টাইমকনফের জন্য এই ম্যান্যাপটি দেখুন

user1 ; * ; Wd0000-2400 | Wk1800-0800

ব্যবহারকারীর ব্যবহারকারীর 1 উইকডেন্ডে (ডাব্লু) এবং উইকএন্ডে সমস্ত দিন (ডাব্লুডাব্লু) অনুমতি দেয় এবং বাকি সময়টিকে অস্বীকার করে।

আপনার কিছু হবে

* ; * ; Al0800-0900

Wk1800-0800নিয়মটি কি আপনার উদাহরণে সঠিক? যদি হ্যাঁ - এর অর্থ কি একইরকম Wk0000-0800|Wk1800-2400বা Mo1800-2400|WkMo0000-0800|WkMo1800-2400|Sa0000-0800?
বুর্কেক

হ্যাঁ, এই নিয়মটি সরাসরি ম্যানপেইজগুলি থেকে এসেছে, তাই আমি এর অধিকার সম্পর্কে বেশ আত্মবিশ্বাসী। হ্যাঁ এটি আপনার যৌগিক প্রকাশের সমতুল্য হওয়া উচিত। আপনার বৃহত্তর নিয়ম হিসাবে, আপনি কি বলার চেষ্টা করছেন: 6 পি -12 এ থেকে সোমবার, সোমবার 12 এ -8 এ বাদে প্রতি সপ্তাহে, 6 পি -12 এ থেকে সোমবার বাদে, এবং 12 এ -8 পি থেকে শনিবার? রুলসেটটি সম্পূর্ণ যৌক্তিক ধারণা দেয় না (কেন সোমবার অনুমতি দেয়, এবং তারপরে একই সময়ের জন্য সোমবার অনুমতি দেয় না)। দ্রষ্টব্য, আপনার পাইপ এবং সেমির আশেপাশে ফাঁকা স্থানগুলি ব্যবহার নিশ্চিত করুন। বাশ যে সম্পর্কে বিশেষ হতে পারে।
ফ্রাঙ্ক থমাস

দেখে মনে হচ্ছে আপনাকে ফাইলগুলি এডিট করতে হবে /etc/pam.d/। উপর উত্তর দেখার ask.fedoraproject.org/en/question/7260/...
এরিক
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.