리눅스 분류
일반 계정 유져가 텔넷접속하면 cd 명령으로 상위폴더로 이동됩니다..
작성자 정보
- 초보2 작성
- 작성일
컨텐츠 정보
- 1,715 조회
- 2 댓글
- 0 추천
- 목록
본문
일반 계정 유져가 텔넷접속하면 cd 명령으로 상위폴더로 이동됩니다..
계정 생성할때 무엇을 설정해야..
자기 계정만 볼수 있도록 하는지.. 가르쳐 주세요..
책 주문했는데.. 이런거도 나오나요?^^;
관련자료
-
이전
-
다음
댓글 2
이선영님의 댓글
- 이선영
- 작성일
강좌 내용일부분 입니다
ssh,FTP,telnet 에서 root로 바로 접속해서 사용하면 너무 위험하다. 그래서 일반계정으로 접속한 다음 su - 명령어로 root 권한을 획득한 다음 작업하는 것이 좋다. 다음과 같이 간단하게 설정한다.
/etc/ssh/sshd_config 파일을 편집해서 다음과 같이 설정한다.
PermitRootLogin yes 부분을 no 바꾼다
이렇게 하구 sshd를 재시작한다.
/etc/rc.d/init.d/sshd restart
su 명령어 특정 사용자만 실행 가능하게 설정
우선 root 권한으로 명령을 실행할 수 있는 명령어 sudo를 삭제한다.
[root@doly bin]# rm -rf /usr/bin/sudo
아래와같이 권한 설정을 바꾸고,
chmod 4750 /bin/su
chown root:wheel /bin/su
소유그룹을 wheel로 한다. 그런 다음
/etc/group 파일을 열어 wheel 그룹에 su 명령어를 쓸 사용자들을 등록한다.
group 부분에 보면(wheel:x:10:root) 되어있는부분에 (wheel:x:10:root,admin) admin 는 따라하지 마셈 사용자가 root로 접근방지를 위해 자신만의 부관리 계정이라 생각하시면되요
admin 부분은 자신이 만든 계정을 넣어줄것
FTP 환경설정파일 편집
환경설정 파일은 /usr/local/proftpd/etc/proftpd.conf 일 것입니다. 아마도...proftpd
- 실행 그릅 변경
27번째 줄을 보면 실행그릅이 nogroup로 되어 있을 것입니다.
Group nogroup 변경전
==> Group nobody 변경후
- wheel 그룹 사용자외에 자기 home 디렉토리 못 벗어나게 설정
다음과같이 한 줄만 추가 하면 됩니다.
DefaultRoot ~ !wheel
ssh,FTP,telnet 에서 root로 바로 접속해서 사용하면 너무 위험하다. 그래서 일반계정으로 접속한 다음 su - 명령어로 root 권한을 획득한 다음 작업하는 것이 좋다. 다음과 같이 간단하게 설정한다.
/etc/ssh/sshd_config 파일을 편집해서 다음과 같이 설정한다.
PermitRootLogin yes 부분을 no 바꾼다
이렇게 하구 sshd를 재시작한다.
/etc/rc.d/init.d/sshd restart
su 명령어 특정 사용자만 실행 가능하게 설정
우선 root 권한으로 명령을 실행할 수 있는 명령어 sudo를 삭제한다.
[root@doly bin]# rm -rf /usr/bin/sudo
아래와같이 권한 설정을 바꾸고,
chmod 4750 /bin/su
chown root:wheel /bin/su
소유그룹을 wheel로 한다. 그런 다음
/etc/group 파일을 열어 wheel 그룹에 su 명령어를 쓸 사용자들을 등록한다.
group 부분에 보면(wheel:x:10:root) 되어있는부분에 (wheel:x:10:root,admin) admin 는 따라하지 마셈 사용자가 root로 접근방지를 위해 자신만의 부관리 계정이라 생각하시면되요
admin 부분은 자신이 만든 계정을 넣어줄것
FTP 환경설정파일 편집
환경설정 파일은 /usr/local/proftpd/etc/proftpd.conf 일 것입니다. 아마도...proftpd
- 실행 그릅 변경
27번째 줄을 보면 실행그릅이 nogroup로 되어 있을 것입니다.
Group nogroup 변경전
==> Group nobody 변경후
- wheel 그룹 사용자외에 자기 home 디렉토리 못 벗어나게 설정
다음과같이 한 줄만 추가 하면 됩니다.
DefaultRoot ~ !wheel
이선영님의 댓글
- 이선영
- 작성일
위 내용중 넣어주고 재부팅후 해 보세요