Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.



Запрещаем root доступ по ssh к ESXi

Рубрика: Виртуализация -> SSH
Метки: | |
Среда, 27 августа 2008 г.
Просмотров: 17345
Подписаться на комментарии по RSS


В предыдущей статье мы разрешали доступ root к ESXi через SSH, а сейчас будем запрещать smile Это делается по соображениям безопасности. Необходимо выполнить следующие шаги.

Логинимся в консоль, открываем на редактирование inetd.conf:

vi /etc/inetd.conf

Находим следующую строку (введите: “/ssh”) (Эту строку мы раскомментировали в предыдущем примере для включения ssh)

ssh stream tcp nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -i

Добавьте -w в конец строки: (нажмите: “i” для входа в режим редактирования):

ssh stream tcp nowait root /sbin/dropbearmulti dropbear ++min=0,swap,group=shell -i -w

Выйдите и сохраните файл.

По каким-то причинам, домашняя директория пользователя удаляется после перезагрузки и в этом случае сессия ssh уничтожается сразу же после аутентификации. Поэтому временно рабочее решение таково: создайте пользователя следующей командой:

useradd your_name -M -d /

Создание пользователя таким способом установит домашнюю директорию в "/", подобно root пользователю.

Измените пароль для этого пользователя:

passwd your_name

Перезагрузите сервер

reboot

После перезагрузки подключатесь через ssh под новым пользователем. Для перехода в root режим набирайте:

su -
Проверено на VMware ESXi 3.5.0_Update_2-103909

Оригинал 30

twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru rutvit.ru myspace.com technorati.com digg.com friendfeed.com pikabu.ru blogger.com liveinternet.ru livejournal.ru memori.ru google.com bobrdobr.ru mister-wong.ru yahoo.com yandex.ru del.icio.us

Оставьте комментарий!

Используйте нормальные имена.

Имя и сайт используются только при регистрации

Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email. При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д., а также подписку на новые комментарии.

(обязательно)