benutzer über su aber ohne ssh login?

Rund um die Sicherheit des Systems und die Applikationen
[#gbt].cs-丨-phantom
Posts: 6
Joined: 2004-09-26 10:19
 

benutzer über su aber ohne ssh login?

Post by [#gbt].cs-丨-phantom »

Hallo,

man kann ja bei root den login über ssh abschalten und root über einen andern user mit su aufrufen.Geht das auch mit normalen nutzern?
habe getestet wenn ich bei normalen usern den ssh login auf "false" stelle kann ich den user auch nicht mehr über su aufrufen.Gibt es eine möglichkeit bei nornalen usern wie bei root den ssh login zu deaktiveiren,
aber den user weiterhin via su zu verwenden?

zhx für eure hilfe
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: benutzer über su aber ohne ssh login?

Post by dodolin »

Versteh die Frage nicht, das geht doch problemlos?!

Habe in sshd_config DenyUsers dominik gesetzt.

Code: Select all

dominik@cheffe:~$ ssh dominik@laptop
dominik@laptop's password:
Permission denied, please try again.
dominik@laptop's password:
Permission denied, please try again.
dominik@laptop's password:
Permission denied (publickey,password,keyboard-interactive).
Tut also auch nicht mehr.

Code: Select all

dominik@cheffe:~$ ssh dodo@laptop
Linux masterboy.dodos.homelinux.net 2.4.18-686 #1 Sun Apr 14 11:32:47 EST 2002 i 686 unknown

Most of the programs included with the Debian GNU/Linux system are
freely redistributable; the exact distribution terms for each program
are described in the individual files in /usr/share/doc/*/copyright

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
You have mail.
Last login: Mon Oct  4 00:09:23 2004
dodo@masterboy:~$ su - dominik
Password:
dominik@masterboy:~$
su tut aber wie gewünscht noch.

Irgendwas hast du also vermutlich falsch oder anders gemacht als ich. Wenn man in /etc/passwd natürlich die Shell auf false setzt, dann geht IIRC auch su nicht mehr.
bodo
Posts: 99
Joined: 2002-12-29 11:55
Location: Nürnberg
 

Re: benutzer über su aber ohne ssh login?

Post by bodo »

su -m user !?
[#gbt].cs-丨-phantom
Posts: 6
Joined: 2004-09-26 10:19
 

Re: benutzer über su aber ohne ssh login?

Post by [#gbt].cs-丨-phantom »

thx, su -m user das is der befehl den ich gesucht habe