Le Tue, 09 Sep 2003 15:03:18 +0200, Troumad a écrit:

> Toujours en préparant mon cours, j'ai trouvé une méthode pour permettre 
> du sftp et rien d'autre à un compte.
> 
> J'ai mis dans son .bashrc une instruction qui le délogue dès qu'il 
> essaie d'afficher son prompt :
> 
> if [ "$PS1" ]; then
>  exit
> fi

Ben, autant qu'il soit carrément interdit de login shell.

$ grep false /etc/passwd
fax:x:10:14:Facsimile Agent:/var/spool/fax:/bin/false
rpm:x:13:101:system user for rpm:/var/lib/rpm:/bin/false
rpc:x:70:70:system user for portmap:/:/bin/false
xfs:x:71:71:system user for XFree86:/etc/X11/fs:/bin/false
postfix:x:73:73:system user for postfix:/var/spool/postfix:/bin/false
named:x:74:74:system user for bind:/var/named:/bin/false
rpcuser:x:75:75:system user for nfs-utils:/var/lib/nfs:/bin/false
squid:x:78:78:system user for squid:/var/spool/squid:/bin/false
ftp:x:79:79:system user for proftpd:/var/ftp:/bin/false
invite:x:511:511:Invité Samba:/var/spool/samba:/bin/false

Tous ces utilisateurs sont interdits de login shell sur mon serveur.

-- 
Christophe PEREZ


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à