全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 823|回复: 13
打印 上一主题 下一主题

怎么让ssh用户只能登录一个?

[复制链接]
跳转到指定楼层
1#
发表于 2012-3-22 00:37:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
发现经常一个用户占用了好几个进程啊。。
14#
发表于 2012-3-22 09:11:39 | 只看该作者
12楼基本正确 限1个太狠了,2个吧。
13#
发表于 2012-3-22 02:30:37 | 只看该作者
怎么设置啊
12#
发表于 2012-3-22 02:28:26 | 只看该作者
限制用户单点登录SSH,也就是限制某个SSH账号连接服务器的最大连接数为1,和QQ刚好相反,后者不能登录.

主要用途,暂时想到两点:1.安全 2.防止SSH账号被滥用

PAM是这个好东东哈,用户管理真是太方便了

废话不多说,首先让/etc/pam.d/sshd连接pam_limits.so

添加下面这行至/etc/pam.d/sshd

session required pam_limits.so

接着添加下面一行至/etc/security/limits.conf,实现用户Blinux单点登录SSH,后登录的会话失败.

Blinux - maxlogins 1

接着重启服务器,光重启sshd服务是不行的.

注:测试时,SSH证书登陆不受影响,SSH密码登录有效.
11#
发表于 2012-3-22 02:20:06 来自手机 | 只看该作者
同求啊
10#
发表于 2012-3-22 02:08:56 | 只看该作者
palina 发表于 2012-3-22 02:03
可否给个写法?在下小白一个

baidu一下就有了...不過有bug,不怎麼好用
9#
发表于 2012-3-22 02:08:56 | 只看该作者
palina 发表于 2012-3-22 02:03
可否给个写法?在下小白一个

baidu一下就有了...不過有bug,不怎麼好用
8#
 楼主| 发表于 2012-3-22 02:03:51 | 只看该作者
stick 发表于 2012-3-22 01:13
bash检测,检测到相同用户名的登录第二次时kill掉前面的sshd

可否给个写法?在下小白一个
7#
发表于 2012-3-22 01:13:12 | 只看该作者
bash检测,检测到相同用户名的登录第二次时kill掉前面的sshd
6#
发表于 2012-3-22 00:59:17 | 只看该作者
哦也,签名搜
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-28 07:23 , Processed in 0.100879 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表