Synology-Forum.nl

Tweaks / Addons A.K.A. The Underground => Algemeen => Topic gestart door: Martijn85 op 21 februari 2012, 11:40:10

Titel: SSH Gebruiker Login
Bericht door: Martijn85 op 21 februari 2012, 11:40:10
Bij deze geeft ik een korte handleiding hoe je met een andere gebruiker kunt inloggen via SSH / Telnet. Hiervoor moeten we een kleine aanpassingen maken in de configuratie van de DiskStation.

Login via SSH of Telnet met de gebruiker: root

We gaan nu het bestand passwd aanpassen waar de gebruikers configuratie in staat, om dit bestand aan te passen typen we het volgend commando in:

vi /etc/passwd
Zoek de gebruiker op die je toegang wilt geven voor SSH / Telnet, deze regel zal er ongeveer zo uitzien:

Gebruiker:x:100:100:Test account:/var/services/homes/gebruiker:/sbin/nologin
Pas nu de volgende tekst aan, aan het einde van de regel:

/sbin/nologin
En wijzig dit stukje tekst in:

/bin/ash
De regel zal er dan nu zo uitzien:

Gebruiker:x:100:100:Test account:/var/services/homes/gebruiker:/bin/ash
Sla nu het bestand op, dit doe je op deze manier:

Druk op de ESC toets type in :wq en druk op enter.
Titel: Re: SSH Gebruiker Login
Bericht door: r00n op 07 februari 2013, 23:41:05
Ik zal wel in willen stellen dat je niet meer kan inloggen met SSH vanaf internet met het root account maaar met een ander account. Maar dat ik wel SUDO kan doen als ik er eenmaal in zit. Heb je hier ook een oplossing voor?

Maakt het misschien net even wat moeilijker voor de mensen die van het internet komen en kwaad willen.
Titel: Re: SSH Gebruiker Login
Bericht door: Arjuhn op 08 februari 2013, 09:28:34
Hier vind je info over "su" en het wijzigen van de rechten van het root-account:

http://bernhard.hensler.net/2008/07/17/ ... than-root/ (http://bernhard.hensler.net/2008/07/17/synology-enable-ssh-user-login-other-than-root/)

Succes
Titel: Re: SSH Gebruiker Login
Bericht door: control4 op 12 februari 2013, 15:58:24
Deze aanpassing werkt goed.
Maar hoe moet je de gebruiker nu restricten tot zijn Home directory?
Als de gebruiker inlogt via SSH dan komt hij met / in de root. Hoe kan je dit voorkomen?