Linux ETC

  계정 생성 시 ftp 계정만 주고 Shell 로그인 차단하기


  웹호스팅 운영 시에 ftp 계정만 접속 가능하게 끔 설정하는 방법입니다.


  #/etc/passwd 파일의 계정 내용 중에 마지막 부분이 Shell 설정 부분입니다.
  yhd0214:x:502:502::/home/yhd0214:/bin/bash 의 /bin/bash 를 변경하면 됩니다.

 

  1.jpg

  yhd0214:x:502:502::/home/yhd0214:/bin/bash 에서 /bin/bash 부분을 변경해 주면
  ftp계정은 열어주되 Shell서비스는 막을수가 있습니다.

  쉘에 대한 목록이 등록되어 있는 설정파일 입니다.
  #cat /etc/shells

 

  2.jpg

  마지막 부분에 /bin/noshell 임의의 파일을 목록에 추가해 줍니다.

  #touch /bin/noshell   /etc/shells 목록에 추가한 파일을 생성
  #chmod 777 /bin/noshell  생성한 파일의 권한을 777로 변경

 

  3.jpg

  #vi /etc/passwd
  yhd0214:x:502:502::/home/yhd0214:/bin/noshell

 

  4.jpg

  접근 차단해야 되는 유저의 shell 권한 경로를 생성된 파일로 변경하면
  이 후 shell 접속시도 시 로그 인이 됨과 동시에 차단되어 접근하지 못하게 됩니다.

번호 제목 글쓴이 날짜 조회 수
126 /proc의 퍼미션 조정으로 보안 강화 호스트웨이 2012.05.18 14350
125 특정 NIC에 한 개 이상의 IP 할당하기 호스트웨이 2012.05.18 15481
124 리눅스 tar로 압축 할 때 Archive에 파일 업데이트 하기 호스트웨이 2012.05.18 16530
123 telnet 사용 시 접속가능 시간 제어 하는 법 호스트웨이 2012.05.18 17224
122 keepalived.conf 각 파라미터의 의미 호스트웨이 2012.05.18 19135
121 특정 사용자 계정 동시 로그인 수 제한 file 호스트웨이 2012.05.11 24340
120 -, -- 로 시작하는 파일 지우는 팁 file 호스트웨이 2012.05.11 13489
119 하드 디스크의 베드블럭 처리 방법 호스트웨이 2012.05.11 16075
118 PING 사용시 시간 출력 방법 file 호스트웨이 2012.05.05 20880
117 parted를 이용한 2TB 이상의 partitioning file 호스트웨이 2012.05.05 35765
116 특정 계정만 su 명령어 사용 file 호스트웨이 2012.05.05 39719
115 vsftp에서 업로드, 다운로드 전송속도 제한하기 file 호스트웨이 2012.05.05 25292
114 grub-install 사용방법 호스트웨이 2012.05.04 23488
113 Ubuntu 12.04: Ubuntu 11.10 또는 Ubuntu 10.04 LTS 에서 Ubuntu 12.04 로 업그레이드하기 호스트웨이 2012.05.04 17225
112 Ping 요청 막는 방법 호스트웨이 2012.05.04 17943
111 도메인 Status Code 호스트웨이 2012.04.27 16501
110 부하 테스트 2편 – Web Test 호스트웨이 2012.04.27 26662
109 리눅스 디스크 사용량 확인 file 호스트웨이 2012.04.27 13879
108 실수로 압축해제 한 파일들 삭제하기 file 호스트웨이 2012.04.27 15667
107 find 명령 2번째 호스트웨이 2012.04.20 13927