SSH Zugriff nur für ausgewählte Benutzer

Heute ist Stammtischzeit:
Jeden Donnerstag 20:30 Uhr hier im Chat.
Wer Lust hat, kann sich gerne beteiligen. ;)
  • Hallo,

    ich habe zu Hause gerade meinen Raspberry Pi als NAS Festplatte (via Samba) konfiguriert und deswegen auch ein paar neue Benutzer angelegt.

    Jetzt wollte ich wissen, wie mann verhindern kann, dass alle Benutzer (außer der pi Benutzer, der root Benutzer und mein Benutzer) über SSH auf den Raspberry kommen können? (--> Jeder Benutzer über Samba, aber nur ausgewählte Benutzer über SSH und Samba)

    Vielen Dank schon mal im Vorraus
    Zocker2000KJ

  • in der /etc/passwd stehen alle User, dort steht auch, welche shell benutzt werden darf.
    Ich gehe mal davon aus, dass sich diese Nutzer niemals auf dem Pi anmelden dürfen sollen.

    Beispiel:

    Code
    pi:x:1000:1000:,,,:/home/pi:/bin/bash //Originaleintrag
    pi:x:1000:1000:,,,:/home/pi:/bin/false //geänderter Eintrag


    Damit verbietest du dem Nutzer den Shellzugriff, was natürlich auch für ssh gilt


  • ... Beendet sich sofort nach dem versuchten Anmelden - genau das, was ich meinte :D

    Du könntest z. B. in der sshd_config auch:

    Zitat


    DenyUsers, AllowUsers, DenyGroups, AllowGroups


    benutzen/konfigurieren.

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

    Meine PIs

    PI4B/8GB (border device) OpenBSD 7.4 (64bit): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server

    PI3B+ FreeBSD 14.0-R-p3 (arm64): SSH-Serv., WireGuard-Serv., ircd-hybrid-Serv., stunnel-Proxy, Mumble-Serv., ddclient

    PI4B/4GB Bullseye-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, stunnel-Proxy, Mumble-Server, botamusique, ample

    Einmal editiert, zuletzt von rpi444 (2. Januar 2015 um 18:37)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!