ist es möglich, den Shell-Zugriff von bestimmten IP-Adressen/Servernamen zu unterbinden?
Vergleichbar mit einer HTACCESS
deny from 217.160.10.10
oder so
deny from 217.160.10.10
Code: Select all
#%PAM-1.0
auth required pam_unix.so # set_secrpc
auth required pam_nologin.so
auth required pam_env.so
account required pam_unix.so
password required pam_pwcheck.so
account required pam_access.so
password required pam_unix.so use_first_pass use_authtok
session required pam_unix.so none # trace or debug
session required pam_limits.so
:) yepp, funktioniert prima.Louis4web wrote:habe jetzt einen Eintrag so geschrieben
- :ALL:IPADRESSE
Das funktionert
( ist redhat 8 )
Ja. Zum Beispiel (gibt bestimmt noch andere Möglichkeiten):Louis4web wrote:ist es möglich, den Shell-Zugriff von bestimmten IP-Adressen/Servernamen zu unterbinden?
Z.B. per passwd -l USERNAMEDanach stellst du das Passwort von dem User auf etwas unmögliches ein ("!" in /etc/shadow). Dann muss er sich mit dem Key authentifizieren und das geht nur noch von der angegebenen IP.