Войти

Показать полную графическую версию : [решено] Доступ ssh


cantido
12-07-2013, 10:44
Есть вопрос, как можно дать доступ по ssh только на 1 день.
Например для определенного айпи или пользователя.
Ваши идеи.

vadblm
12-07-2013, 11:09
Создавать аккаунт со сроком годности (expiration date) в один день.

mar
12-07-2013, 11:14
cantido,
открыть и закрыть через день. Эккаунт, как сказал vadblm, делать придется. Если нужно будет зачем-то потом, прописать через день пользователю отсутствие шелла

cantido
12-07-2013, 11:19
А разве нету нечего похожего на запись в конфиге или в файрволе что бы просто через какое-то кол-во секунд блочить айпи.
Или например добавлять в конкретную строчку запись данно айпи в блок или в allow.

contoso.com
12-07-2013, 11:46
А разве нету нечего похожего на запись в конфиге или в файрволе что бы просто через какое-то кол-во секунд блочить айпи.
Или например добавлять в конкретную строчку запись данно айпи в блок или в allow. »
А вы "потянете" такое решение? Ну вот. Так что аккаунт с ограниченным сроком действия верный вариант.

cantido
12-07-2013, 12:12
contoso.com, за попытку сделать же ничего не будет.
Я просто хотел узнать если на уже созданный аккаунт возможно ли такое?

vadblm
12-07-2013, 13:03
Я просто хотел узнать если на уже созданный аккаунт возможно ли такое? »
Конечно. Любой аккаунт можно экспирнуть/залочить в любой момент. Также, как и разлочить. man pw.
Ну а по поводу закрывать брандмауэром в определённое время, тоже можно. man at. Что-то типа

echo "ipfw add 300 deny ip from 12.34.56.78 to me" | at now+1d

cantido
12-07-2013, 16:08
vadblm, Спасибо вариант подходит :)




© OSzone.net 2001-2012