PDA

Bekijk Volledige Versie : SSH op userlevel



Phu
09/01/06, 11:00
weet misschien iemand een mogelijkheid om op userlevel

users ssh toegang te geven ?

dmv plugin of een tooltje
per website kan ik nu namelijk maar 1 account ssh geven

spirit010
09/01/06, 11:19
Ja kan in DirectAdmin aangeven of de user SSH access mag gebruiken.

WilloW
09/01/06, 11:22
Per account is volgens mij gewoon per user (gebruiker) mocht je meer willen hebben dan moet je dit met de hand gaan aanmaken in de shell.

Weet trouwens wel wat je doet als je gebruikers ssh toegang gaat geven. Aangezien de boel niet al te beveiligd is wil het snel voorkomen dat je machine gehackt word.

Phu
09/01/06, 11:28
gaat om 5 gebruikers totaal op de server

niet publiekelijk iedereen,ik ga niet roekeloos iedereen ssh geven
dan zou het hek van de dam zijn :P

ik weet dat ik per domein 1 account kan instellen maar wil op 1 domein speficiek 5 users hebben

WilloW
09/01/06, 12:14
Kun je niet gewoon user aanmaken en dan als home dir de dir van de hoofdgebruiker opgeven?

Phu
09/01/06, 18:34
Origineel geplaatst door WilloW
Kun je niet gewoon user aanmaken en dan als home dir de dir van de hoofdgebruiker opgeven?

dat is op zich mogelijk,

gewoon via ssh add user doen en wat dingen instellen,
zou het alleen wat handiger vinden als het via plugin mogelijk was

aangezien ik in de toekomst toch wel meer van dit soort acties denk te krijgen :)

SystemZ
10/01/06, 13:26
Heb ik ook een vraag over.

Ik wil dat als een user in ssh zit en persoon in kwestie b.v top intikt dat aleen hij zijn deamons te zien krijgt.

Dus user klaas en dan met top aleen alles laat zien wat user klaas doet.

Ik weet dat het kan aleen nog niet kunnen vinden helaas.

wv-
10/01/06, 13:31
met www.grsecurity.net patch in kernel, /proc restrictions aanzetten.

sander815
11/01/06, 21:27
zou ik niet doen, of het moeten bekenden zijn: DA heeft nog geen ssh jailing(standaard) helaas

er is wel een beta release geweest, maar niet uitgewerkt: http://help.directadmin.com/item.php?id=90

Phu
11/01/06, 21:45
het zijn alleen bekenden,

ik ga niet elke n00b een ssh account geven.
straks zitten er allemaal leuke programma's dat hij root hijacked,ben je opeens een stuk verder van huis

cwf
31/08/06, 23:45
Inmiddels een tijdje verder. Als je in DirectAdmin een user SSH toegang geeft, dan heeft hij veels te veel rechten (ziet bestanden van andere users bijv.). Is hiervoor een (simpele?) oplossing?

luser
31/08/06, 23:59
Inmiddels een tijdje verder. Als je in DirectAdmin een user SSH toegang geeft, dan heeft hij veels te veel rechten (ziet bestanden van andere users bijv.). Is hiervoor een (simpele?) oplossing?

Heeft niks met directadmin of ssh te maken, eerder de permissions van je dirs.
Gewoon zorgen dat je eens een security concept hebt :)

Arto
01/09/06, 17:32
Hier ook een vraagje over.
Als ik root ssh toegang uit heb staan
en ik heb een user, dus ik zelf die wel ssh toegang heb.
Kan ik dan via cd naar root gaan en heb ik daar dan rechten als root?

Randy
01/09/06, 18:53
via SU bedoel je. Ja. Standaard login voor de root stat op veel servers uit en werkt eerst via een user (Hebben we met Rackstar ook gedaan).
Op de eigen servers werken we op basis van certificaten, dus geen passwords.

Arto
01/09/06, 19:20
Als ve su doen vraagt ie dan het root pass?

Thijssss
01/09/06, 19:33
Als ve su doen vraagt ie dan het root pass?

Ja natuurlijk! dat zou mooi bagger zijn anders ->|

Ik heb eerder het idee dat je eens een linux boekje erbij moet pakken op een avondje om wat meer inzicht te krijgen in het systeem. ;)

liber!
01/09/06, 19:56
Als ve su doen vraagt ie dan het root pass?
Via sudo kan je users toelaten om met hun eigen login root te worden. (kijk maar eens op $ man sudo)