Kezdőlap › Fórumok › Fedora Core / RedHat /CentOS › Fedora/RedHat kezdõ › Midnight Commander es a time.conf
- This topic has 4 hozzászólás, 3 résztvevő, and was last updated 18 years, 3 months telt el by
Goosfrabaa.
-
SzerzőBejegyzés
-
2007-02-15-09:10 #2091323
Mondjuk én egy olyan egyszerűbb megoldást választanék, hogy a mc-t betenném pl. egy mc nevű csoportba. Utána a felhasználókat tetszés szerint hozzáadnám a csoporthoz.
Ok, ezzel nincs megoldva, hogy mondjuk csak 20 percig tudja használni. De miért is kell ez?
2007-02-15-10:25 #2091324Lenyegeben ez egy pelda lenne arra, hogy >barmilyen< program vegrehajtasat lehessen
korlatozni idoben felhasznalokent (akar rootkent) ES emellett terminalonkent.Tehat mondjuk a root csak helyi gepen belepve tudjon egyes programokat futtani,
de pl ssh-n keresztul ne.
Ez lenne (szerintem) a pam_time.so modul nagy elonye.Persze, ha van mas megoldas…?
2007-02-15-10:28 #2091325De akkor az időkorlát az most kell, vagy nem?
Egyébként az ssh-t nem lehet beállítani úgy, hogy csak azon keresztül bejelentkezve csak bizonyos parancsokat lehessen futtatni?
Nem használtam még saját rendszeren, tehát nem tudom, csak eszembe jutott.2007-02-15-11:26 #2091326Idokorlat is kell igen.
Sajnos fogalmam sincs hogy lehet -e ssh-n keresztul programok futasat korlatozni. 🙁
Viszont a PAM-ra visszaterve, hosszu kutakodas utan ugy tunik, hogy nem lehet barmilyen
programot ‘PAM-on keresztul futtatni’, csak amelyik fel van ra keszitve:
az ‘ldd parancs’ kimeneteben kell keresni pam-ra utalo sort.Hogy ez az info mennyire fedi a valosagot nem igazan tudom.
Jo volna egy PAM szakerto..2009-12-04-19:58 #1885689Sziasztok!
A PAM „idokorlatozo moduljaval” (pam_time.so) szeretnem az mc mukodeset futasidore
es felhasznalora korlatozni Fedora 6 alatt. (Pl.: zoli sose hasznalhassa).
A /etc/security/time.conf fajlban ennyi kell hozza (szerintem):
mc;*;zoli;!Al0000-2400Amennyire tudom, ez meg nem eleg, mert a /etc/pam.d/login fajlban is tudatni kell
a rendszerrel, hogy most hasznalni kene a time modult:
#%PAM-1.0
auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so
auth include system-auth
account required pam_time.so
account required pam_nologin.so
account include system-auth
password include system-auth
# pam_selinux.so close should be the first session rule
session required pam_selinux.so close
session include system-auth
session required pam_loginuid.so
session optional pam_console.so
# pam_selinux.so open should only be followed by sessions to be executed in the user context
session required pam_selinux.so open
session optional pam_keyinit.so force revokeMindezen beallitasok ellenere zoli megis tudja hasznalni az mc-t.
Mit rontok el? -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz