SSH доступ по времени
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
SSH доступ по времени
Подскажите, как реализовать доступ к серверу по времени для определенного юзера.
Например разрешить подключение по ssh с 13-00 до 18-00.
Пока дочитался только до модуля pam_time.
Только не понимаю, у меня нет этой бибилотеки pam_time.so. Поставил openssh.
8.4-RELEASE
Например разрешить подключение по ssh с 13-00 до 18-00.
Пока дочитался только до модуля pam_time.
Только не понимаю, у меня нет этой бибилотеки pam_time.so. Поставил openssh.
8.4-RELEASE
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Re: SSH доступ по времени
Может, тупо по крону открывать-закрывать порт фаером? Если юзер с определённого IP…
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
IP будет всегда разный. Это что-то вроде консольного сервера, для подключения к железкам.
-
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Re: SSH доступ по времени
Ещё одно решение: нарисовать несколько экземпляров sshd_config, внутри оперировать
DenyUsers, AllowUsers, DenyGroups, AllowGroups.
Подменять по крону, перезапускать sshd.
DenyUsers, AllowUsers, DenyGroups, AllowGroups.
Подменять по крону, перезапускать sshd.
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
a pam_time вообще реализован под Freebsd?
-
- проходил мимо
Re: SSH доступ по времени
openssh встроен в FreeBSD и не требует дополнительной установки.helpdesk писал(а):Подскажите, как реализовать доступ к серверу по времени для определенного юзера.
Например разрешить подключение по ssh с 13-00 до 18-00.
Пока дочитался только до модуля pam_time.
Только не понимаю, у меня нет этой бибилотеки pam_time.so. Поставил openssh.
8.4-RELEASE
Код: Выделить всё
# man sshd_config
...
ChallengeResponseAuthentication
Specifies whether challenge-response authentication is allowed
(e.g. via PAM or though authentication styles supported in
login.conf(5)) The default is ``yes''.
...
Код: Выделить всё
# man login.conf
создать группы в которых будут:
:times.allow=MoTuWeThFr1000-1800,Su1100-1500:\
и если нужно добавить псевдо титиай:
:ttys.allow=ttyp0,ttyp1,ttyp2:\
ps. есть альтернативные решения в портах
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
Спасибо, попробую эту конфигурацию.
А какие решения еще есть?
А какие решения еще есть?
-
- проходил мимо
Re: SSH доступ по времени
doinkd (бывший idled)helpdesk писал(а):Спасибо, попробую эту конфигурацию.
А какие решения еще есть?
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
doinkd не умеет разрешать доступ в определенные часы.
Только количество минут.
Только количество минут.
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
Спасибо, с классом получилось.
Кто-нить ,может, все-таки знает о pam_time.so во Freebsd
Кто-нить ,может, все-таки знает о pam_time.so во Freebsd
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
Новая проблема.
Как теперь сделать, чтоб сессия равалась, когда время подключений истекло.
Если абонент подклюился в опеределенный период, его не выкидывает, после окончания периода
Как теперь сделать, чтоб сессия равалась, когда время подключений истекло.
Если абонент подклюился в опеределенный период, его не выкидывает, после окончания периода
-
- проходил мимо
Re: SSH доступ по времени
helpdesk писал(а):Новая проблема.
Как теперь сделать, чтоб сессия равалась, когда время подключений истекло.
Если абонент подклюился в опеределенный период, его не выкидывает, после окончания периода

сказали же: doinkd

-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2010-10-29 7:21:39
Re: SSH доступ по времени
в login.conf я настраиваю промежуток времени, а в doinkd длительность этого промежутка?:)
как-то бредово
как-то бредово
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: SSH доступ по времени
какие-то проблемы, раз в час, посмотреть кто залогинен, кому не положено - кильнуть сессию?
костыль конечно, но когда срочно надо - и не такое лепили
))
костыль конечно, но когда срочно надо - и не такое лепили

Убей их всех! Бог потом рассортирует...