Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   [решено] Доступ ssh (http://forum.oszone.net/showthread.php?t=264194)

cantido 12-07-2013 10:44 2183513

Доступ ssh
 
Есть вопрос, как можно дать доступ по ssh только на 1 день.
Например для определенного айпи или пользователя.
Ваши идеи.

vadblm 12-07-2013 11:09 2183522

Создавать аккаунт со сроком годности (expiration date) в один день.

mar 12-07-2013 11:14 2183527

cantido,
открыть и закрыть через день. Эккаунт, как сказал vadblm, делать придется. Если нужно будет зачем-то потом, прописать через день пользователю отсутствие шелла

cantido 12-07-2013 11:19 2183532

А разве нету нечего похожего на запись в конфиге или в файрволе что бы просто через какое-то кол-во секунд блочить айпи.
Или например добавлять в конкретную строчку запись данно айпи в блок или в allow.

contoso.com 12-07-2013 11:46 2183553

Цитата:

Цитата cantido
А разве нету нечего похожего на запись в конфиге или в файрволе что бы просто через какое-то кол-во секунд блочить айпи.
Или например добавлять в конкретную строчку запись данно айпи в блок или в allow. »

А вы "потянете" такое решение? Ну вот. Так что аккаунт с ограниченным сроком действия верный вариант.

cantido 12-07-2013 12:12 2183566

contoso.com, за попытку сделать же ничего не будет.
Я просто хотел узнать если на уже созданный аккаунт возможно ли такое?

vadblm 12-07-2013 13:03 2183599

Цитата:

Цитата cantido
Я просто хотел узнать если на уже созданный аккаунт возможно ли такое? »

Конечно. Любой аккаунт можно экспирнуть/залочить в любой момент. Также, как и разлочить. man pw.
Ну а по поводу закрывать брандмауэром в определённое время, тоже можно. man at. Что-то типа
Код:

echo "ipfw add 300 deny ip from 12.34.56.78 to me" | at now+1d

cantido 12-07-2013 16:08 2183715

vadblm, Спасибо вариант подходит :)


Время: 15:09.

Время: 15:09.
© OSzone.net 2001-