Limitare il numero di connessioni SSH sullo stesso account

OS X, Linux e tutti gli altri OS

Limitare il numero di connessioni SSH sullo stesso account

Messaggioda balubeto » sab giu 10, 2006 7:05 pm

CIAO

Come devo fare a limitare il numero di connessioni SSH sullo stesso account?

GRAZIE

CIAO
Balubeto
balubeto

Veterano
 
Messaggi: 133
Iscritto il: sab apr 29, 2006 1:18 pm

Messaggioda Blackfede » sab giu 10, 2006 8:51 pm

Mah una rapida ricerca su google mi ha dato questa traccia (e mi sembra buona)....

(Nel file di conf di SSH)
-----
# Set up user limits from /etc/security/limits.conf
session required pam_limits.so
-----

Potresti datre un'occhio a quel file 'limits.conf' e scommetto quello che vuoi che dentro c'è la possibilità di metterci una voce tipo 'maxlogins 2' :scherza:
I troll sono solo dei dementi che finisco in /dev/null
-------------------------------------------
I video giochi non influenzano i bambini. Voglio dire, se Pac-man avesse influenzato la nostra generazione, staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva...e dopo qualche anno ci furono i rave party!
Avatar utente
Blackfede

Eroe
 
Messaggi: 1227
Iscritto il: gio gen 16, 2003 10:18 am
Località: Parma

Messaggioda balubeto » dom giu 11, 2006 10:56 am

Blackfede ha scritto:Mah una rapida ricerca su google mi ha dato questa traccia (e mi sembra buona)....

(Nel file di conf di SSH)
-----
# Set up user limits from /etc/security/limits.conf
session required pam_limits.so
-----

Potresti datre un'occhio a quel file 'limits.conf' e scommetto quello che vuoi che dentro c'è la possibilità di metterci una voce tipo 'maxlogins 2' :scherza:


Infatti:

Codice: Seleziona tutto
PLUTO:~# cat /etc/security/limits.conf | less
# /etc/security/limits.conf
#
#Each line describes a limit for a user in the form:
#
#<domain>        <type>  <item>  <value>
#
#Where:
#<domain> can be:
#        - an user name
#        - a group name, with @group syntax
#        - the wildcard *, for default entry
#        - the wildcard %, can be also used with %group syntax,
#                 for maxlogin limit
#
#<type> can have the two values:
#        - "soft" for enforcing the soft limits
#        - "hard" for enforcing hard limits
#
#<item> can be one of the following:
#        - core - limits the core file size (KB)
#        - data - max data size (KB)
#        - fsize - maximum filesize (KB)
#        - memlock - max locked-in-memory address space (KB)
#        - nofile - max number of open files
#        - rss - max resident set size (KB)
#        - stack - max stack size (KB)
#        - cpu - max CPU time (MIN)
#        - nproc - max number of processes
#        - as - address space limit
#        - maxlogins - max number of logins for this user
#        - priority - the priority to run user process with
#        - locks - max number of file locks the user can hold
#        - sigpending - max number of pending signals
#        - msgqueue - max memory used by POSIX message queues (bytes)
#
#<domain>      <type>  <item>         <value>
#

#*               soft    core            0
#*               hard    rss             10000
#@student        hard    nproc           20
#@faculty        soft    nproc           20
#@faculty        hard    nproc           50
#ftp             hard    nproc           0
#@student        -       maxlogins       4

# End of file


L'unico problema, mi sembra, e` che questo file limta il numero massimo simultaneo complessivo di Login remoti di un specifico utente puo` fare per usufruire di vari servizi che un server ofre (FTP, SSH, WEB) e non il numero massimo simultaneo di Login remoti per ogni specifico utente per ogni singolo servizio come SSH e basta. Mi sbaglio?

GRAZIE

CIAO
Balubeto
balubeto

Veterano
 
Messaggi: 133
Iscritto il: sab apr 29, 2006 1:18 pm

Messaggioda Blackfede » gio giu 15, 2006 10:45 am

Penso che il file faccia riferimento solo ai login (remoti e non). E poi credo che le righe che ti ho postato siano parte di un file di configurazione di pam, in quanto la sintassi non è sicuramente quella del file SSH.
I troll sono solo dei dementi che finisco in /dev/null
-------------------------------------------
I video giochi non influenzano i bambini. Voglio dire, se Pac-man avesse influenzato la nostra generazione, staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva...e dopo qualche anno ci furono i rave party!
Avatar utente
Blackfede

Eroe
 
Messaggi: 1227
Iscritto il: gio gen 16, 2003 10:18 am
Località: Parma

Messaggioda balubeto » gio giu 15, 2006 11:35 am

Quindi, la soluzione al mio problema principale quale puo` essere?

GRAZIE

CIAO
Balubeto
balubeto

Veterano
 
Messaggi: 133
Iscritto il: sab apr 29, 2006 1:18 pm

Messaggioda Blackfede » ven giu 16, 2006 1:31 am

Studiare come si fa a far interagire PAM con SSH...
I troll sono solo dei dementi che finisco in /dev/null
-------------------------------------------
I video giochi non influenzano i bambini. Voglio dire, se Pac-man avesse influenzato la nostra generazione, staremmo tutti saltando in sale scure, masticando pillole magiche e ascoltando musica elettronica ripetitiva...e dopo qualche anno ci furono i rave party!
Avatar utente
Blackfede

Eroe
 
Messaggi: 1227
Iscritto il: gio gen 16, 2003 10:18 am
Località: Parma


Torna a Altri sistemi operativi

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti