Linux實踐工程師學習筆記十八

來源:互聯網
上載者:User
 

pam_access.so模組的使用

                     ―――控制訪問sshd服務的主機和使用者

1.修改需使用這個模組的服務檔案,如sshd:   /etc/pam.d/sshd添加

account   required   pam_access.so

2.修改模組的設定檔

/etc/security/access.conf

- : redhat : ALL EXCEPT 192.168.0.            (格式)

3.測試

ssh  redhat@192.168.0.22

ssh  redhat@127.0.0.1

pam_access.so根據主機、IP、使用者、拒絕或允許訪問。

 

pam_listfile.so的應用 (比pam_access.so更加詳細控制)

1.首先查看它的協助檔案,看它的具體格式,參數如何

#less /usr/share/doc/pam-0.99.3.0/txts/README.pam_listfile

item        user,tty,group         說明列表檔案中的內容

sense      allow,deny             拒絕或允許檔案中的使用者

file          指定一個檔案,內容根據item項來添加

onerr       succeed,fail    當模組本身產生錯誤時,返回的值,如無法開啟file指定的檔案,一般設為succeed

2.將模組應用到sshd服務

將上面添加的pam_access.so清掉,然後在/etc/pam.d/sshd中添加(第一行)

auth       required   pam_listfile.so        item=user      sense=deny     file=/etc/denyuser onerr=succeed

注意添加的位置順序,否則看不到效果

3.建立編緝列表檔案

#echo “redhat” >/etc/denyuser

4.測試

#ssh -l redhat 192.168.0.22   失敗

#ssh -l chinaitlab 192.168.0.22 成功

 

#w   顯示已登入的使用者及最近的一次操作

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.