FALSE!
Ну, еще одна статейка для укрепления нервов.
Все знают, что для блокировки пользователя нужно использовать команду:
sudo usermod -L username
Эта команда добавляет знак «!» перед полем пароля, что делает его недопустимым, тем самым блокируя.
Все это дело происходит в файле /etc/shadow, где хранятся зашифрованные пароли пользователей.
Читаем man shadow:
Ахренеть. Я тут пользователя блокернул, а он войти может.
Проверяем. Точно, по ssh, через ключ, входит и выходит. Замечательно выходит!
Понимаете для чего нужна опция PermitEmptyPasswords в файле /etc/ssh/sshd_config?
Напоминаю, что если установить пользователю оболочку /usr/sbin/nologin, то иногда этот пользователь может получить доступ к файлам через sftp (при установленной подсистеме internal-sftp).
Что делать для полной блокировки пользователя?
Воспользоваться “оболочкой /usr/bin/false” Она просто возвращает код ошибки.
Резюмирую:
При блокировке пароля возможен доступ по ключу.
/usr/sbin/nologin иногда дает доступ к файлам
/usr/bin/false не дает, стерва.








Комментарии