[HOW-TO]Dupla felhasználó-Dupla védelem

Indította Toby, 2012-09-01, 20:38:17

Üdv!
Gondoltam leírom hogyan lehet két felhasználót létrehozni a FreeBSD operációs rendszerünkön így nagyobb védelmet biztosítani a szerverünknek.
Ugyebár két felhasználó, két különböző jelszó.
Első lépés:
Az "adduser" paranccsal létrehozunk egy új felhasználót az ssh programunkon keresztül.
Ha ez megvan letiltjuk a root felhasználó bejelentkezését, hogy azzal ne lehessen bejelentkezni.
ee /etc/ssh/sshd_config
majd beleírjuk a következőt:
PermitRootLogin no

Ha ezzel megvagyunk a következő paranccsal frissítjük az ssh-nkat:
/etc/rc.d/sshd restart
és onnantól kezdve nem fog a root felhasználóval beengedni.
Az általunk létrehozott felhasználóval belépünk az általunk megadott jelszóval majd a su parancsot használva beírjuk a root felhasználó jelszavát, hogy átlépjünk a root felhasználóra. Az általunk létrehozott felhasználó nem tud mappákat, fájlokat törölni root engedély nélkül illetve szervert leállítani, újraindítani.

Ez mindössze annyira jó, hogy ha felakarnak törni dupla felhasználót kell.

Üdvözlettel,
Naotake.