1

Temat: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

witam
czy jest możliwość tak skonfigurowania openwrt, aby pozwolił się zalogować użytkownikowi (nie root) i tyle.?

bez shella, po zalogowaniu najlepiej jakby miał czarny ekran.

chciałbym postawić maszynkę dla kilku osób do zestawiania tunelu ssh, ale nie chciałbym, żeby mieli możliwość nawet przeglądania katalogów itp.

mam na to przeznaczonego tp-linka mr-3020 z 16MB flash.

pzdr

flint2, mikrotik i kilka innych

2

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

Jako shella możesz nie podawać powłoki (ash) tylko coś innego. Wtedy tak właśnie będzie działać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

ale co dokładnie?
próbowałem
/bin/false -access denied
/bin/true -access denied
dowolny wpis - access denied

access denied jest od strony łączącego się klienta
od strony routera są wpisy:

Mar 18 19:55:37 mr3020 authpriv.warn dropbear[10811]: User 'marcin' has invalid shell, rejected
flint2, mikrotik i kilka innych

4

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

Musi być do /etc/shells dodany to raz. Dwa - coś co się uruchomi i nie zamknie. true/false itp są złe. To normalny program musi być, spróbuj np. edytor vi (choć nie wiem czy będzie tak działać).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

heh pomysł z vi działa smile dzięki
zamknięcie vi kończy sesje.

flint2, mikrotik i kilka innych

6

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

No to teraz napisz sobie ładny program w C który po prostu wyświetli komunikat i w pętli nic nie będzie robić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez skoku 2014-03-18 20:34:42)

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

ładny nie musi być smile ma być prosty i skuteczny
echo " "> /dev/null w pętli załatwia sprawę

edit: załatwia ale zabija router (100% cpu)

cat pustego pliku w pętli obciąża procka w ok 10%

flint2, mikrotik i kilka innych

8

Odp: czy się da? ssh - dostęp dla wielu użytkowników i ograniczenia

dodaj sleep 10