Назад | Перейти на главную страницу

Можно ли запретить всем пользователям NIS входить в систему по SSH?

Можно ли запретить всем пользователям NIS вход в систему?

Физического доступа к хосту нет, поэтому, если NIS не может быть настроен на запрет всех, можно ли настроить SSH, чтобы разрешить вход только root?

Тогда зачем вам вообще нужна аутентификация NIS? Вы можете просто убрать 'nis' из строк passwd / shadow / group в /etc/nsswitch.conf если вам не нужно использовать NIS.

Кроме того, вы можете ограничить вход в систему, отредактировав локальный файл / etc / passwd. Просто добавьте что-нибудь вроде +::::::/bin/false в хвост, что запретит вход в систему, не указанный в / etc / passwd. Если вам нужно разрешить определенные пользователи или группы NIS, вы также можете добавить для них строки в файл (+user1:::::: или +@group1::::::).