linuxとsshに関するmumincacaoのブックマーク (4)

  • @IT:特定のコマンドしか実行できないユーザーIDを作成するには

    bashの機能を制限するにはで紹介した方法は、Linuxのことをあまり知らないユーザーには有効だが、実行できるコマンドが多いし、exitコマンドで制限モードを終了することもできる。そこで、特定のコマンドしか実行できない専用のユーザーIDを作成する方法を説明する。 基的な考え方は、デフォルトのシェルを制限付きにして、一部のコマンドのみを実行可能な環境設定を行うのだ。まず、ユーザーIDを作成する。

    mumincacao
    mumincacao 2009/06/21
    ぺんぎんさんで制限付きゆ~ざを創りるときのおはなし...〆(・x・。【みかん
  • にっき - ほしにねがいを

    07/07/02のにっきや07/07/19のにっきで subversion を svn+ssh にしたのはいいんだけど・・・ 今までは svnserve の中のひとがいろいろがんばってくれてたからだいじょ〜ぶだったのに ssh あかうんとで権限を管理すると以前のままじゃ描き込み権限がないっておこられちゃったにう(つx;【みかん ってことでまずはりぽじとりのぐる〜ぷを chgrp {groupName} -R /svnroot みたいに使うひとみんなが所属するぐる〜ぷをせっと☆ あとは /svnroot/db/ /svnroot/db/current /svnroot/db/write-lock /svnroot/db/revs/ /svnroot/db/revprops/ /svnroot/db/transactions/ に chmod 775 /svnroot/db/ chmod 66

    mumincacao
    mumincacao 2007/12/19
    svnserve から ssh 接続に切り替えたら権限で怒られちゃったときのめも...〆(´ω`;【みかん
  • にっき - ほしにねがいを

    07/06/20のにっきで時計がびくともしなかったのが解決できたからめもめも☆ っていうかまるっともっさり専用さ〜ばって聞いてたのに・・・ 実はVMでの仮想専用でしたなんて聞いてないのにう(つx;【みかん はじめからわかってたらもっとさくっと解決法見つけれたのにう(´・ω・`;【みかん そんなことはおいといて☆ まずは /proc/sys/xen/independent_wallclock に echo でも cp でもえでぃたでもいいから『1』を入れて時計をVM内で完結できるように設定☆ #echo 1 > /proc/sys/xen/independent_wallclock echo を使うならこんなかんじ? 設定ができたら date こまんどで時間が変更できるかてすと☆ ちゃんと時刻の変更ができるようになってたらそれでおっけぃ☆ でもこれだと再起動で戻っちゃうからずっと使いたいとき

    mumincacao
    mumincacao 2007/12/19
    ぺんぎんさんの時刻合わせ解決編とうさたんを svn + ssh で接続するときのめも...〆
  • にっき - ほしにねがいを

    ってやっぱり技術がどれだけ進歩しても『ひとが関わる部分』だにゃぁ・・・ (´・ω・`;【みかん てすと用のすくりぷとをそのまま放置してたりちゃんとぱ〜みっしょんの設定直してなかったり でぃすぷれいや体にあかうんと&ぱすを描いためもをぺったんしっぱなしだったり 稼動中のさ〜ばで直すくりぷとを描いてでばっぐしたり・・・ ってことでさっぱり改善の兆しが見えないからしすてむ側でできるだけせきゅりてぃ強化にう☆ヾ(・x・。【みかん まずは ssh には秘密鍵方式でしか入れないように・・・ /etc/sshd/sshd_config の PermitRootLogin no← こめんとをはずして yes を no に変更☆ RSAAuthentication yes← こめんとをはずす PubkeyAuthentication yes← こめんとをはずして AuthorizedKeysFile .s

    mumincacao
    mumincacao 2007/12/19
    ssh を鍵認証専用にするときのめも...〆(・x・。【みかん
  • 1