全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1989|回复: 9
打印 上一主题 下一主题

[疑问] 开SSH代理的一些问题

[复制链接]
跳转到指定楼层
1#
发表于 2011-1-2 18:52:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我想给我朋友和用户开免费SSH代理,有几个问题请教大家
安全问题
groupadd forssh(增加组forssh)
useradd -d /home/forssh -m -g sshonly -s /bin/false forssh (增加用户forssh创建同名目录并属于组forssh并禁止shell)
passwd forssh (修改forssh密码)

网上找的,他说这样就可以了,这样搞真的安全吗?

一个号同时只能有一个IP登陆怎么搞?

目前就这两个问题,请大家帮帮忙
2#
发表于 2011-1-2 18:52:59 | 只看该作者
问下 GG老师
3#
发表于 2011-1-2 18:54:31 | 只看该作者
Google
4#
发表于 2011-1-2 18:55:32 | 只看该作者
创建同名目录 这个不需要
添加用户组,基本也不需要

一个号同时只能有一个IP登陆怎么搞?
这个还搞不定。。

我是这样搞的
useradd $2 -s /sbin/nologin
echo $2:$3 | chpasswd
$2 是用户名 $3是密码
具体看签名博客
5#
发表于 2011-1-2 18:55:46 | 只看该作者
用dropbear吧,能直接设置。。
6#
发表于 2011-1-2 18:56:28 | 只看该作者
限他流量,登十个八个地方也不用管。
7#
 楼主| 发表于 2011-1-2 19:07:33 | 只看该作者
vi /bin/usessh.sh #创建脚本
#!/bin/sh #编辑脚本
echo “”
echo “ ********************************************************************”
echo “ * welcome to SSH - SSH Tunnel press a key to exit. *”
echo “ ********************************************************************”
echo “”
read x
exit
:wq #保存退出!
groupadd imusessh
chmod 755 /bin/usessh.sh #加权限
useradd usessh -g imusessh -s /bin/usessh.sh #加usessh用户
passwd usessh #设置密码。

google基本上都是这个,这个和/bin/false有什么不同吗?

SSH可以限制流量???
8#
发表于 2011-1-2 19:09:32 | 只看该作者
原帖由 webproxy 于 2011-1-2 19:07 发表
vi /bin/usessh.sh #创建脚本
#!/bin/sh #编辑脚本
echo “”
echo “ ********************************************************************”
echo “ * welcome to http://imldj.info- SSH Tunnel press a key  ...



原理都一样。
搞这样一个脚本有点锦上添花的感觉。
不过把用户的shell权限设置到nologin显然更安全。。
9#
发表于 2011-1-2 19:13:43 | 只看该作者
原帖由 greensnow 于 2011-1-2 18:55 发表
用dropbear吧,能直接设置。。

是编译时修改options.h么?
10#
 楼主| 发表于 2011-1-2 19:21:35 | 只看该作者
到底那个更安全点?
我用的是openssh
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-17 03:22 , Processed in 0.060751 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表