Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к групам wheel, remote, а всем остальным запретить ? спасибо.
> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к
>групам wheel, remote, а всем остальным запретить ? спасибо.man sshd_config
AllowGroups, AllowUsers.Оно?
>> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к
>>групам wheel, remote, а всем остальным запретить ? спасибо.
>
> man sshd_config
>AllowGroups, AllowUsers.
>
>Оно?это только для ssh, для консоли не прокатит, а вот pam_group может:
cat /etc/pam.d/su
#
# $FreeBSD: src/etc/pam.d/su,v 1.16 2003/07/09 18:40:49 des Exp $
#
# PAM configuration for the "su" service
## auth
auth sufficient pam_rootok.so no_warn
auth sufficient pam_self.so no_warn
auth requisite pam_group.so no_warn group=wheel root_only fail_safe
auth include system# account
account include system# session
session required pam_permit.so
>[оверквотинг удален]
>auth
>include system
>
># account
>account include
> system
>
># session
>session required
> pam_permit.soСпасибо буду пробовать
> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к
>групам wheel, remote, а всем остальным запретить ? спасибо.А чем стандартный подход - по умолчанию юзерам давать шеллом /sbin/nologin не устраивает?
>> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к
>>групам wheel, remote, а всем остальным запретить ? спасибо.
>
>А чем стандартный подход - по умолчанию юзерам давать шеллом /sbin/nologin не
>устраивает?групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано логин юзерам которые есть в групе 1 а те что в групе 2 запретить.
>
>групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано
>логин юзерам которые есть в групе 1 а те что в
>групе 2 запретить.Тут в лдапе я не силен... а присвоить группе шелл система не позволяет?
>>
>>групы находятся в лдапе, есть несколько сотен машын, надо например разрешыть централизировано
>>логин юзерам которые есть в групе 1 а те что в
>>групе 2 запретить.
>
>Тут в лдапе я не силен... а присвоить группе шелл система не
>позволяет?групе шел ??
> Как в FreeBSD разрешить логин только юзерам которые пренадлежат например к
>групам wheel, remote, а всем остальным запретить ? спасибо./etc/login.access -- login access control table
pam_login_access -- login.access PAM module