Linux ETC

shell 접속은 차단하고 ftp접속만 허용하기

2008.05.20 20:43

sylee 조회 수:34492

# 여기서는 proftp를 사용한다고 가정합니다.

보통 adduser로 유저를 생성하게 되면, ssh접속권한과 ftp접속 권한을 모두 가지게 된다.

이때 서버를 잘 모르는 사람에게는 ssh(서버에 접속할수 있는 권한)은 주지 않고, ftp만 접속할수 있게끔 설정을 해주는것이 보안에 유리하다.

다음과 같은 방법으로 한다.

1. adduser로 계정을 생성한다.

2. 후에 /etc/passwd 파일에서 해당 계정의 사용쉘을 다음과 같이 해준다.

photosell:x:504:504::/home/photosell:/bin/noshell

저장하고 나와서 빈쉘을 만든다.

3. #touch /bin/noshell
4. #chmod 755 /bin/noshell

5. 그리고 proftp의 설정파일에서
DefaultRoot                                     ~       !groupname

옵션의 주석을 풀어준다. 해당 계정은 자신이 / 이므로 더이상 위로 올라가지 못하도록 하는것이다.

그리고 다음과 같은 옵션이 off로 되어있는지 확인한다.

6.  RequireValidShell                             off

그리고 나서

7. vi /etc/shells (현재 사용가능한 쉘들이 나열되어있다. - 이파일안에 있는 쉘들만이 접속을 할수가 있다.)

8. shells 파일안에 noshell이란 쉘을 등록시켜 주게 되면 된다.

(직접 쉘 생성 외에도  shells파일에 있는 /sbin/nologin 으로 변경해줘도 된다.)

그렇게 되면 ssh로 접속을 하게되면 패스워드가 틀렸다고 나오며, ftp로 접속시에는 정상 접속이 가능하게 된다.

 

번호 제목 글쓴이 날짜 조회 수
366 TCp syn Flooding 공격시 대처방법 TIP 호스트웨이 2012.10.26 2236
365 vim fileformat 변경하기: -bash: ./LINUX_03.sh: /bin/sh^M: bad interpreter: No such file or directory 호스트웨이 2012.11.29 2292
364 리눅스 시스템상에서 하드웨어사양 확인 호스트웨이 2012.10.24 2369
363 500 FTP server shut down 문제 해결 호스트웨이 2015.09.09 2397
362 rsync / 파티션 전체 동기화 방법 호스트웨이 2012.12.14 2428
361 ispell 명령어를 통한 철자 검사 및 수정하기 file 호스트웨이 2012.10.12 2523
360 리눅스 look 명령어 file 호스트웨이 2012.11.02 2598
359 hostname 변경하기 호스트웨이 2015.09.17 2621
358 리눅스 hdd 속도 알아보기 호스트웨이 2015.09.17 2622
357 쉘 프롬프트 설정하기 file 호스트웨이 2012.11.08 2671
356 랜카드 본딩(bond0) 설정 호스트웨이 2012.11.16 2718
355 읽기 전용 파티션 읽고 쓸수 있게 재마운트하는 방법 호스트웨이 2015.09.13 2718
354 쉘 프롬프트에서 바로 이전 디렉토리로 이동하기 호스트웨이 2012.12.20 2751
353 UTF-8 환경에서 리눅스 한글 꺠짐 현상 해결법 호스트웨이 2015.09.08 2769
352 df 쉽게 보기 호스트웨이 2012.12.20 2835
351 /proc/sys/net/ipv4 활용 서버보안 -1- 호스트웨이 2015.09.17 2838
350 SNMPD LOG 안남게 하기 호스트웨이 2015.09.10 2891
349 리눅스 tree 명령어 file 호스트웨이 2012.09.21 2928
348 yum을 이용한 X-Window 설치 호스트웨이 2012.09.27 3001
347 INIT: no more processes left in this runlevel 메세지 발생시 호스트웨이 2012.11.15 3018