<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как отключить пользователю шелл, оставив логин по SSH </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html</link>
    <description>Здравствуйте.&lt;br&gt;FreeBSD 12.1&lt;br&gt;Создал пользователя со входом по SSH с авторизацией по ключам для поднятия SSH туннеля для проброса портов к машинам в сети.&lt;br&gt;Теперь хочу отключить ему шелл, чтоб меньше было возможностей  лазить по системе.&lt;br&gt;&lt;br&gt;В /etc/passwd прописал ему /usr/sbin/nologin&lt;br&gt;&lt;br&gt;А никакого результата - все равно заходит с /sh&lt;br&gt;&lt;br&gt;Куда копать?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#12</link>
    <pubDate>Fri, 20 Mar 2020 18:26:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...&lt;br&gt;&amp;gt;&amp;gt; Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?&lt;br&gt;&amp;gt; Тем что создается смысловая каша из подразумевающегося назначения файлов.&lt;br&gt;&lt;br&gt;Соглашусь что смысловая каша это нежелательное явление.&lt;br&gt;&lt;br&gt;Поделитесь, где, по вашему мнению, было бы уместно указывать, что можно и что нельзя делать клиентам SSH, подключающимся с определёнными ключами?&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#11</link>
    <pubDate>Fri, 20 Mar 2020 17:45:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; &lt;br&gt;&amp;gt;&amp;gt; А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...&lt;br&gt;&amp;gt; Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?&lt;br&gt;&lt;br&gt;Тем что создается смысловая каша из подразумевающегося назначения файлов.&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#10</link>
    <pubDate>Fri, 20 Mar 2020 15:45:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF &lt;br&gt;&amp;gt;&amp;gt; command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; &lt;br&gt;&amp;gt; А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где... &lt;br&gt;&lt;br&gt;Поясните, в чём это уподобляется засовыванию старта иксов в /etc/passwd?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#9</link>
    <pubDate>Fri, 20 Mar 2020 05:03:33 GMT</pubDate>
    <description>&amp;gt; cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF &lt;br&gt;&amp;gt; command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; &lt;br&gt;&lt;br&gt;А в /etc/passwd засунуть старт иксов, чтоб точно никто не догадался что-где...&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#8</link>
    <pubDate>Thu, 19 Mar 2020 21:16:37 GMT</pubDate>
    <description>&amp;gt; command не отрабатывает, хотя в мане openssh упомянута.&lt;br&gt;&lt;br&gt;Спасибо за фидбэк.&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (BABUT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#7</link>
    <pubDate>Thu, 19 Mar 2020 19:49:49 GMT</pubDate>
    <description>&amp;gt; Отнють, весьма прозрачно и конкретно. А это если не так, то пусть &lt;br&gt;&amp;gt; топикстартер задаёт вопросы. Ну, или вы задавайте вопросы.&lt;br&gt;&amp;gt; Лично мне интересно, насколько это решение крос-сплатформенно.&lt;br&gt;&lt;br&gt;command не отрабатывает, хотя в мане openssh упомянута.&lt;br&gt;но, вообще, я уверен на 99.9&#037;, дело-таки в том, что он не пересоздал базу pwd.db, чем, собственно, и занимается vipw в конце. непонятно, почему он редактировал passwd, а не master.passwd, но, возможно, это особенности фряхи. камрад ранее дал плохой ответ- вместо объяснения механизма происходящего, он просто указал какую кнопку нажать&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#6</link>
    <pubDate>Thu, 19 Mar 2020 18:26:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; it&apos;s_a_magic.gif &lt;br&gt;&lt;br&gt;Отнють, весьма прозрачно и конкретно. А это если не так, то пусть топикстартер задаёт вопросы. Ну, или вы задавайте вопросы.&lt;br&gt;Лично мне интересно, насколько это решение крос-сплатформенно.&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (BABUT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#5</link>
    <pubDate>Thu, 19 Mar 2020 15:35:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #!/bin/sh &lt;br&gt;&amp;gt; echo &quot;Port forwarding only account. ^C to exit.&quot; &lt;br&gt;&amp;gt; cat &amp;gt; /dev/null &lt;br&gt;&amp;gt; exit 0 &lt;br&gt;&amp;gt; EOF &lt;br&gt;&amp;gt; chmod +x /home/$&#123;NEWUSER&#125;/nologin.sh &lt;br&gt;&amp;gt; cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF &lt;br&gt;&amp;gt; command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; &lt;br&gt;&amp;gt; ssh-rsa AAAAB3...&lt;br&gt;&amp;gt; EOF &lt;br&gt;&lt;br&gt;it&apos;s_a_magic.gif&lt;br&gt;</description>
</item>

<item>
    <title>Как отключить пользователю шелл, оставив логин по SSH  (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97552.html#4</link>
    <pubDate>Thu, 19 Mar 2020 15:21:14 GMT</pubDate>
    <description>&amp;gt; Создал пользователя со входом по SSH с авторизацией по ключам для поднятия &lt;br&gt;&amp;gt; SSH туннеля для проброса портов к машинам в сети.&lt;br&gt;&amp;gt; Теперь хочу отключить ему шелл, чтоб меньше было возможностей  лазить по &lt;br&gt;&amp;gt; системе.&lt;br&gt;&lt;br&gt;Мы на Линуксе, но делаем так:&lt;br&gt;&lt;br&gt;cat &amp;gt; /home/$&#123;NEWUSER&#125;/nologin.sh &amp;lt;&amp;lt; EOF&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;echo &quot;Port forwarding only account. ^C to exit.&quot;&lt;br&gt;cat &amp;gt; /dev/null&lt;br&gt;exit 0&lt;br&gt;EOF&lt;br&gt;chmod +x /home/$&#123;NEWUSER&#125;/nologin.sh&lt;br&gt;&lt;br&gt;cat &amp;gt;&amp;gt; /home/$&#123;NEWUSER&#125;/.ssh/authorized_keys &amp;lt;&amp;lt; EOF&lt;br&gt;command=&quot;~/nologin.sh&quot;,no-X11-forwarding,no-agent-forwarding,no-pty,permitopen=&quot;localhost:443&quot;,permitopen=&quot;127.0.0.1:443&quot; ssh-rsa AAAAB3...&lt;br&gt;EOF&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
