+ -
当前位置:首页 → 问答吧 → 请问如何能让一个普通用户不能telnet,可以SSH登陆?

请问如何能让一个普通用户不能telnet,可以SSH登陆?

时间:2010-04-06

来源:互联网

如果一个普通用户(非root用户)的rlogin = false,那么他即不能telnet也不能SSH登陆。
而且最好是还能保留telnet服务。

作者: 哞哞牛   发布时间: 2010-04-06

inetd关了telnet
留root console login

虽然不太符合要求,但觉得也应该吧?普通用户都不telnet明文了,root干嘛要明文telnet?

作者: orian   发布时间: 2010-04-06

不告诉密码,不让改密码,发密钥

作者: yddll   发布时间: 2010-04-07

/etc/profile里判断下,符合条件就EXIT

作者: beginner-bj   发布时间: 2010-04-07

最终俺选用了在inetd关了telnet ,方便一些。
现在是
root用户不能telnet不能ssh不能CDE不能ftp,可以本地可以被SU。
普通用户不能telnet,可以ssh可以CDE可以ftp。
这样规划应该没问题了哈。

作者: 哞哞牛   发布时间: 2010-04-07

呵呵。我一般都是关闭telnet。

作者: 五“宅”一生   发布时间: 2010-04-07

telnet本身就不安全,还是关了妥当,呵。

作者: taoye   发布时间: 2010-04-07

这个还是安全设置的问题,感觉还可以,ssh相对来说比较安全。

作者: lxs0377   发布时间: 2010-04-13

恩.........

作者: liwenz88   发布时间: 2010-04-16

飘过............

作者: qingduo04   发布时间: 2011-03-29