From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Mon, 30 Sep 2002 09:54:40 +0400 From: Igor Homyakov To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?B?78fSwc7J3sXOydEgxMw=?= =?koi8-r?Q?=D1?= OpenSSH Message-ID: <20020930055440.GB29906@kadath.pm.ramax.spb.ru> References: <3D97D3F6.4020508@rmts.donpac.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <3D97D3F6.4020508@rmts.donpac.ru> User-Agent: Mutt/1.4i X-Operating-System: GNU/Linux (ALT Linux http://altlinux.org) Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.13 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Mon, Sep 30, 2002 at 08:32:54AM +0400, Прокопьев Евгений wrote: > Здравствуйте! > > Реализуемы ли в openssh следующие вещи (и если да, то как): > > 1. Разрешить вход в систему только указанным пользователям (/dev/null в > /etc/passwd не подходит, пользователи без права входа по ssh могут иметь > право коннектиться локально) PAM > 2. Запретить вход через терминал ssh, но оставить право upload/download PAM > 3. Запретить подниматься выше домашней директории (аналогично vsftpd) нет (точнее можно, но это скорее создаст проьлемы чем решит их) > 4. Можно ли в ответ на какое-либо событие (например, завершена закачка > файла на сервер) инициировать выполнение какого-либо скрипта? если этого не позволяет делать ftp сервер, то через cron или можно следить за логами ftp сервера > > И еще: есть ли другие варианты защищенной передачи файлов на сервер, > кроме ssh? scp ftp через ssl, rsync через ssh -- Igor Homyakov http://counter.li.org/cgi-bin/runscript/display-person.cgi?user=190141