wandastaab
Goto Top

Linux - Benutzeranmeldung (SSH) unterbinden aber su erlauben

Hallo zusammen.
Kann man einem Linux Benutzer das Anmelden verbieten, den Wechsel in dessen Account mit su aber erlauben?
Als Beispiel die Benutzeranlage beschrieben unter www.bennetrichter.de/anleitungen/minecraft-server-linux/ mit adduser --disabled-login minecraft.
Wie mache ich das bei einem bereits angelegten Benutzer?
Und nein, Googlen brachte mich nicht weiter ..
Vielen lieben Dank!
Grüße und einen schönen Restsonntag!

Content-Key: 504540

Url: https://administrator.de/contentid/504540

Ausgedruckt am: 28.03.2024 um 19:03 Uhr

Mitglied: 141358
Lösung 141358 13.10.2019 aktualisiert um 22:40:15 Uhr
Goto Top
Moin,

Kann man einem Linux Benutzer das Anmelden verbieten,

Wenn er sich nicht am System anmelden darf, wie soll er dann den User wechseln dürfen?
Oder meinst du ausschließlich die Remote Anmeldung z.B. SSH?

Edit: Im Titel stehts....

In der SSHD Config folgenden Parameter setzen:
DenyUsers <username>

Alternativ was in den meisten Fällen sinnvoller ist: du erstellst eine Gruppe und fügst die User der Gruppe hinzu, die SSH Zugriff erhalten sollen:
AllowGroups <gruppe>

Die User Berechtigungen würde ich mit sudo regeln.

Und nein, Googlen brachte mich nicht weiter ..

Das kann ich verstehen. Bei über 829.000 Resultate hat man ja leider nur eine geringe Auswahl....

Viele Grüße
Mitglied: Lochkartenstanzer
Lösung Lochkartenstanzer 13.10.2019 um 23:00:36 Uhr
Goto Top
Moin,

Ja,

Gib ihm einfach /bin/false als login-shell.

lks
Mitglied: NordicMike
NordicMike 14.10.2019 um 11:51:41 Uhr
Goto Top
Oder gib dem Admin ein Schlüssel in die Hand und deaktiviere die Passwortanmeldungen.
Mitglied: erikro
Lösung erikro 14.10.2019 um 12:16:17 Uhr
Goto Top
Moin,

usermod -s /bin/nologin username

verhindert die lokale Anmeldung.

hth

Erik
Mitglied: WandaStaab
WandaStaab 15.10.2019 aktualisiert um 01:14:22 Uhr
Goto Top
Zitat von @141358:
Das kann ich verstehen. Bei über 829.000 Resultate hat man ja leider nur eine geringe Auswahl....

Ja, eben. Nach dem Lesen von ca. 30-40 Resultaten, die mich aber alle nicht weiter brachten, weil sie es konkret mir (als Windows Mausschubser) das nicht beantworteten, dachte ich, ich bemühe mal die Profis. Und siehe .. ich bekomme kurz und knapp und präzise die Infos und Alternativen, die ich benötige.
Danke übrigens!