<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение доступа доменным пользователям на Linux-машине</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html</link>
    <description>Приветствую. Не удается настроить ограничение прав для доменных юзеров в Ubuntu 10.04, машина успешно введена в домен (настроено через Samba+Winbind+Kerberos). Команды&lt;br&gt;wbinfo -u&lt;br&gt;wbinfo -g&lt;br&gt;выдают правильный результат, могу залогиниться любим доменным или локальным пользователем на Ubuntu. Надо ограничить таких пользователей. Неудачно пробовал реализовать это через PAM. Мб есть альтернативные способы ограничения?&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиги: /etc/security/group.conf&lt;br&gt;gdm;*;linuh;Al0000-2400;floppy        # linuh - доменный аккаунт&lt;br&gt;&lt;br&gt;nano /etc/pam.d/gdm&lt;br&gt;auth    requisite       pam_group.so                &lt;br&gt;auth    requisite       pam_nologin.so&lt;br&gt;auth    required        pam_env.so readenv=1&lt;br&gt;auth    required        pam_env.so readenv=1 envfile=/etc/default/locale&lt;br&gt;auth    sufficient      pam_succeed_if.so user ingroup nopasswdlogin&lt;br&gt;&#064;include common-auth&lt;br&gt;auth    optional        pam_gnome_keyring.so&lt;br&gt;&#064;include common-account&lt;br&gt;session &#091;success=ok ignore=ignore module_unknown=ignore default=bad&#093; pam_selinux.so close&lt;br&gt;session r</description>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (evors)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#6</link>
    <pubDate>Wed, 20 Apr 2011 08:47:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; account     required      pam_access.so &lt;br&gt;&amp;gt;&amp;gt; account     sufficient    pam_localuser.so &lt;br&gt;&amp;gt;&amp;gt; account     sufficient    pam_succeed_if.so uid &amp;lt; &lt;br&gt;&amp;gt;&amp;gt; 500 quiet &lt;br&gt;&amp;gt;&amp;gt; account     sufficient    pam_winbind.so &lt;br&gt;&amp;gt;&amp;gt; account     required      pam_permit.so &lt;br&gt;&amp;gt;&amp;gt; cat /etc/security/access.conf &lt;br&gt;&amp;gt;&amp;gt; - : ALL except jack root : ALL &lt;br&gt;&amp;gt;&amp;gt; man pam_access &lt;br&gt;&amp;gt; Это действительно помогло, огромное спасибо.&lt;br&gt;&lt;br&gt;С пользователями работает отлично, с группами не хочет. Записываю так:&lt;br&gt;- : ALL except (domain_group) local_user root : ALL &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (evors)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#5</link>
    <pubDate>Tue, 19 Apr 2011 14:07:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; account     required      pam_unix.so &lt;br&gt;&amp;gt; account     required      pam_access.so &lt;br&gt;&amp;gt; account     sufficient    pam_localuser.so &lt;br&gt;&amp;gt; account     sufficient    pam_succeed_if.so uid &amp;lt; &lt;br&gt;&amp;gt; 500 quiet &lt;br&gt;&amp;gt; account     sufficient    pam_winbind.so &lt;br&gt;&amp;gt; account     required      pam_permit.so &lt;br&gt;&amp;gt; cat /etc/security/access.conf &lt;br&gt;&amp;gt; - : ALL except jack root : ALL &lt;br&gt;&amp;gt; man pam_access &lt;br&gt;&lt;br&gt;Это действительно помогло, огромное спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (Zl0)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#4</link>
    <pubDate>Tue, 19 Apr 2011 13:09:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; man sshd_config &lt;br&gt;&amp;gt;&amp;gt; AllowGroups &lt;br&gt;&amp;gt;&amp;gt; AllowUsers &lt;br&gt;&amp;gt; Спасибо, прочитаю. А как реализовать ограничение только для GUI (gdm в моем &lt;br&gt;&amp;gt; случае)?&lt;br&gt;&lt;br&gt;Это уже в паме  смотрите, ответ ниже.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (evors)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#3</link>
    <pubDate>Tue, 19 Apr 2011 12:59:35 GMT</pubDate>
    <description>&amp;gt; man sshd_config &lt;br&gt;&amp;gt; AllowGroups &lt;br&gt;&amp;gt; AllowUsers &lt;br&gt;&lt;br&gt;Спасибо, прочитаю. А как реализовать ограничение только для GUI (gdm в моем случае)?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (Евгений)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#2</link>
    <pubDate>Tue, 19 Apr 2011 12:27:23 GMT</pubDate>
    <description>system-auth&lt;br&gt;account     required      pam_unix.so&lt;br&gt;account     required      pam_access.so&lt;br&gt;account     sufficient    pam_localuser.so&lt;br&gt;account     sufficient    pam_succeed_if.so uid &amp;lt; 500 quiet&lt;br&gt;account     sufficient    pam_winbind.so&lt;br&gt;account     required      pam_permit.so&lt;br&gt;&lt;br&gt;cat /etc/security/access.conf&lt;br&gt;- : ALL except jack root : ALL&lt;br&gt;&lt;br&gt;man pam_access&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение доступа доменным пользователям на Linux-машине (Zl0)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2443.html#1</link>
    <pubDate>Tue, 19 Apr 2011 12:16:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; close &lt;br&gt;&amp;gt; session required        pam_limits.so &lt;br&gt;&amp;gt; &#064;include common-session &lt;br&gt;&amp;gt; session &#091;success=ok ignore=ignore module_unknown=ignore default=bad&#093; pam_selinux.so &lt;br&gt;&amp;gt; open &lt;br&gt;&amp;gt; session optional        pam_gnome_keyring.so auto_start &lt;br&gt;&amp;gt; &#064;include common-password &lt;br&gt;&amp;gt; в /etc/pam.d/common-session добавил только одну строку &lt;br&gt;&amp;gt; session  optional  pam_mkhomedir.so skel=/etc/skel/ umask=0077 &lt;br&gt;&amp;gt; остальные конфиги pam не правил.&lt;br&gt;&lt;br&gt;man sshd_config  &lt;br&gt;&lt;br&gt;AllowGroups&lt;br&gt;AllowUsers&lt;br&gt;</description>
</item>

</channel>
</rss>
