» »

Linux:IPfilters: Omejitev dostopa za določenega uporabnika

Linux:IPfilters: Omejitev dostopa za določenega uporabnika

Popcek ::

V omrežju imam strežnik z linux-om, kateri je namenjen razvoj-u in ima avtentikajo preko NIS-a. Sedaj bi do tega strežnika spustil zunanjega izvajalca preko VPN-a (M$ avtentikacija AD) (samo port 80:http in 22:ssh). Problem pa nastopi, ker želim da mi ta uporabnik ne bi šaril naprej po strežnikih in omrežju. Ok varianta, je da na vseh ostalh Linux streznikih, ki se avtenticirajo preko NIS-a onemogocim login, ce user nima ${HOME} direktorija na strezniku, doticnemu uporabniku pa naredim home direktorij samo na tem strezniku.

A obstaja (vem, da v linuxu vedno obstaja) moznost, da naredim IP filter, ki bi onemogocil uporabniku (vrjetno kar celoti IP-jev, ki jih uporabnik lahko dobi pri priklopu na VPN ) nadaljen dostop po mrezi. Se pravi uporabnik se lahko samo ssh-ja na streznik ne more pa se preko tega streznika ssh-jat naprej na drug streznik.... in mi šarit po mrezi etc ....

BaRtMaN ::

iptables filtering specification, poglej si opcijo --uid-owner userid.

Popcek ::

iptables -A OUTPUT -o ${ethX} -m owner --uid-owner ${USERNAME} -j DROP ...
jep sm lih nasu ... super ....vseeno hvala. lohk pa kr brez interfejca ... edin en rule prej za lo kjer mu vse pustim ... et basta

Ocitno je blo se prezgodej, da bi mozgane uklopu :D

Lp

Zgodovina sprememb…

  • spremenilo: Popcek ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

"Port scan" stanje na IPv4 omrežju (strani: 1 2 )

Oddelek: Omrežja in internet
559357 (8277) AštiriL
»

Domači strežnik (strani: 1 2 )

Oddelek: Omrežja in internet
8012794 (10887) Zalachenko
»

Blokiranje interneta specifičnemu uporabniku?

Oddelek: Omrežja in internet
81289 (933) AndrejO
»

Zaščita strežnika

Oddelek: Operacijski sistemi
242575 (1697) Blisk
»

clarkconnect rabim poomoč pri inštaliranju! (strani: 1 2 3 4 5 )

Oddelek: Operacijski sistemi
23016609 (8148) Gapi

Več podobnih tem