[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:34733] Re: リモートログインさせないユーザー名の指定



<8BC26858A63B25katohj@xxxxxxxxxxxxxxx>の記事において
katohj@xxxxxxxxxxxxxxxさんは書きました。

>  telnet接続でユーザーrootはログオンさせず、他アカウントでログオンしてからsu
> してもらう。というのを他アカウントでもやりたいのです。
> 
>  例えば、ユーザーkatohはtelnetでは直接ログオンできず、いったん別アカウント
> でログオンした後、su katohしてもらうということです。
> 
>  調べてみると、/etc/login.defsを編集すればいいのでは?となり、書式を探した
> 結果、下記のようなページに行きつきました。
> http://www.linux.or.jp/JM/html/shadow/man5/login.defs.5.html
> 
>  内容からすると、rootのログオンは制御できるみたいですが、そのほかは不明です。
> どなたかヒントをいただけないでしょうか(^^;;。

 potato ではすでに pam 制御になっていたと思います。
telnet なら /etc/pam.d/login の↓のへんでしょうか。

-- 
中野武雄

=======================================================
# Uncomment and edit /etc/security/access.conf if you need to
# set access limits.
# (Replaces /etc/login.access file)
# account  required       pam_access.so