ist es möglich, den Shell-Zugriff von bestimmten IP-Adressen/Servernamen zu unterbinden?
Vergleichbar mit einer HTACCESS
deny from 217.160.10.10
oder so
deny from 217.160.10.10
Code: Select all
#%PAM-1.0
auth     required       pam_unix.so     # set_secrpc
auth     required       pam_nologin.so
auth     required       pam_env.so
account  required       pam_unix.so
password required       pam_pwcheck.so
account  required       pam_access.so
password required       pam_unix.so       use_first_pass use_authtok
session  required       pam_unix.so     none # trace or debug
session  required       pam_limits.so
:) yepp, funktioniert prima.Louis4web wrote:habe jetzt einen Eintrag so geschrieben
- :ALL:IPADRESSE
Das funktionert
( ist redhat 8 )
Ja. Zum Beispiel (gibt bestimmt noch andere Möglichkeiten):Louis4web wrote:ist es möglich, den Shell-Zugriff von bestimmten IP-Adressen/Servernamen zu unterbinden?

Z.B. per passwd -l USERNAMEDanach stellst du das Passwort von dem User auf etwas unmögliches ein ("!" in /etc/shadow). Dann muss er sich mit dem Key authentifizieren und das geht nur noch von der angegebenen IP.