Midnight Commander es a time.conf

Kezdőlap Fórumok Fedora Core / RedHat /CentOS Fedora/RedHat kezdõ Midnight Commander es a time.conf

5 bejegyzés megtekintése - 1-5 / 5
  • Szerző
    Bejegyzés
  • #2091323
    balev
    Felhasználó

      Mondjuk én egy olyan egyszerűbb megoldást választanék, hogy a mc-t betenném pl. egy mc nevű csoportba. Utána a felhasználókat tetszés szerint hozzáadnám a csoporthoz.

      Ok, ezzel nincs megoldva, hogy mondjuk csak 20 percig tudja használni. De miért is kell ez?

      #2091324
      Goosfrabaa
      Felhasználó

        Lenyegeben ez egy pelda lenne arra, hogy >barmilyen< program vegrehajtasat lehessen
        korlatozni idoben felhasznalokent (akar rootkent) ES emellett terminalonkent.

        Tehat mondjuk a root csak helyi gepen belepve tudjon egyes programokat futtani,
        de pl ssh-n keresztul ne.
        Ez lenne (szerintem) a pam_time.so modul nagy elonye.

        Persze, ha van mas megoldas…?

        #2091325
        balev
        Felhasználó

          De akkor az időkorlát az most kell, vagy nem?

          Egyébként az ssh-t nem lehet beállítani úgy, hogy csak azon keresztül bejelentkezve csak bizonyos parancsokat lehessen futtatni?
          Nem használtam még saját rendszeren, tehát nem tudom, csak eszembe jutott.

          #2091326
          Goosfrabaa
          Felhasználó

            Idokorlat is kell igen.

            Sajnos fogalmam sincs hogy lehet -e ssh-n keresztul programok futasat korlatozni. 🙁

            Viszont a PAM-ra visszaterve, hosszu kutakodas utan ugy tunik, hogy nem lehet barmilyen
            programot ‘PAM-on keresztul futtatni’, csak amelyik fel van ra keszitve:
            az ‘ldd parancs’ kimeneteben kell keresni pam-ra utalo sort.

            Hogy ez az info mennyire fedi a valosagot nem igazan tudom.
            Jo volna egy PAM szakerto..

            #1885689
            csaba
            Felhasználó

              Sziasztok!

              A PAM „idokorlatozo moduljaval” (pam_time.so) szeretnem az mc mukodeset futasidore
              es felhasznalora korlatozni Fedora 6 alatt. (Pl.: zoli sose hasznalhassa).
              A /etc/security/time.conf fajlban ennyi kell hozza (szerintem):
              mc;*;zoli;!Al0000-2400

              Amennyire tudom, ez meg nem eleg, mert a /etc/pam.d/login fajlban is tudatni kell
              a rendszerrel, hogy most hasznalni kene a time modult:
              #%PAM-1.0                                                                                       
              auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so               
              auth      include      system-auth                                                             
              account    required    pam_time.so
              account    required    pam_nologin.so                                                         
              account    include      system-auth                                                             
              password  include      system-auth                                                             
              # pam_selinux.so close should be the first session rule                                         
              session    required    pam_selinux.so close                                                   
              session    include      system-auth                                                             
              session    required    pam_loginuid.so                                                         
              session    optional    pam_console.so                                                         
              # pam_selinux.so open should only be followed by sessions to be executed in the user context   
              session    required    pam_selinux.so open                                                     
              session    optional    pam_keyinit.so force revoke
                                                         

              Mindezen beallitasok ellenere zoli megis tudja hasznalni az mc-t.
              Mit rontok el?

            5 bejegyzés megtekintése - 1-5 / 5
            • Be kell jelentkezni a hozzászóláshoz.