DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2006-12-14 00:29:10

franck57
Membre
Date d'inscription: 2006-12-14
Messages: 13

Probleme ssh

Bonjour/soir

Je viens de découvrir ce forum.
Et si je l'ai trouvé c'est que je cherchais une solution à mon soucis.

Voila,

je suis sous core5 avec comme panel plesk

Mon soucis est le suivant :
dans le fichier passwd tous mes user sont en bin/false
ils ne devraient donc pas avoir d'acces ssh !?!
Pourtant tous mes users peuvent se connecter :-(

J'ai un autre serveur (amen) pour ne pas le citer et mes users qui sont en bin/false ne peuvent
pas se loguer (cool)

J'ai raté quelque chose ?
Comment régler le probleme ?

A noter que dans plesk l'acces shell des users est bien fermé et plesk écrit bien dans le fichier passwd !

Si quelqu'un pouvait éclairer ma lanterne ce serait vraiement sympa

Merci par avance,

Franck

Hors ligne

 

#2 2006-12-14 09:08:55

djanubis
Jeidi
Date d'inscription: 2006-06-24
Messages: 148

Re: Probleme ssh

Ca me parait un tantinet étrange... logiquement /bin/false ne retourne pas un shell valide.
Ce n'est en tous les cas pas un problème dû à la Fedora...

Hors ligne

 

#3 2006-12-14 12:38:01

franck57
Membre
Date d'inscription: 2006-12-14
Messages: 13

Re: Probleme ssh

djanubis a écrit:

Ca me parait un tantinet étrange... logiquement /bin/false ne retourne pas un shell valide.
Ce n'est en tous les cas pas un problème dû à la Fedora...

Je sais bien mais c'est effectivement comme celà d'ou mon questionnement !

par contre le fichier passwd- il sert à quoi ?

Merci encore

Hors ligne

 

#4 2006-12-14 12:39:59

goldyfruit
Membres d'honneurs
Lieu: 92500
Date d'inscription: 2006-06-19
Messages: 2722
Site web

Re: Probleme ssh

Il sert à lister les users sur ton serveur.

Hors ligne

 

#5 2006-12-14 20:05:27

franck57
Membre
Date d'inscription: 2006-12-14
Messages: 13

Re: Probleme ssh

goldyfruit a écrit:

Il sert à lister les users sur ton serveur.

Ok mais y'a deja un passwd + un passwd-

je pige pas tout là en tous cas mon soucis est toujours d'actualité :wacko:

Hors ligne

 

#6 2006-12-15 10:56:18

djanubis
Jeidi
Date d'inscription: 2006-06-24
Messages: 148

Re: Probleme ssh

franck57 a écrit:

goldyfruit a écrit:

Il sert à lister les users sur ton serveur.

Ok mais y'a deja un passwd + un passwd-

je pige pas tout là en tous cas mon soucis est toujours d'actualité :wacko:

passwd- est un backup du précédent passwd, à chaque fois que tu fais une modif...

Par contre, que des users en /bin/false comme shell puissent accéder en SSH, c'est vraiment pas évident à tracer, sauf s'il y a eu intrusion et que le /bin/false en question soit en fait un shell normal

Hors ligne

 

#7 2006-12-15 12:23:01

franck57
Membre
Date d'inscription: 2006-12-14
Messages: 13

Re: Probleme ssh

djanubis a écrit:

franck57 a écrit:

goldyfruit a écrit:

Il sert à lister les users sur ton serveur.

Ok mais y'a deja un passwd + un passwd-

je pige pas tout là en tous cas mon soucis est toujours d'actualité :wacko:

passwd- est un backup du précédent passwd, à chaque fois que tu fais une modif...

Par contre, que des users en /bin/false comme shell puissent accéder en SSH, c'est vraiment pas évident à tracer, sauf s'il y a eu intrusion et que le /bin/false en question soit en fait un shell normal

Une intrusion serait étonnante quand meme ...
j'ai remérqué cela dès l'installation du serveur !

bon, j'ai pas bcp avancé la seule solution trouvée pour l'instant est d'autoriser dans le sshd_config
les users que je veux.
C'est completement idiot de faire cela mais bon ... les autres users n'ont plus acces c'est deja ca.

Autrement (pour ca je suis dans le mauvais forum) j'ai des soucis aussi avec plesk :-(
Firewall qui ne fonctionne pas, gestion de certains services idem etc etc

c'est vraiement pas glop

Merci encore

Hors ligne

 

#8 2007-01-10 21:34:07

LeDruide
Je débarque
Date d'inscription: 2007-01-07
Messages: 4

Re: Probleme ssh

Salut,

Plutôt que /bin/false essaye avec /sbin/nologin

@+

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson