thony06 a écrit a écrit :
Comment faire pour des utilisateur ne puissent pas se loguer en local mais puissent y accéder par le réseau, un peu comme sur un serveur NT ou 2000?
|
Je n'ai teste cette solution que pour une RedHat 7.1, mais je pense que le principe s'applique aussi bien a d'autres distributions car c'est un principe standard Linux :
Toute action de login (distant ou local en console) est gere par les PAM (Plugable Authentication Module). Voici donc les etapes a suivre pour que seul root puisse se connecter en local, mais pas les utilisateurs (ces derniers pourront cepednant se connecter via telnet, du moins avec la solution que je propose) :
1) Edite ton fichier /etc/pam.d/login, et rajoute la ligne suivante :
account required /lib/security/pam_access.so
2) Edite le fichier /etc/security/acess.conf, et rajoute a la fin la ligne suivante (si tu comprends la syntaxe de ce fichier, tu pourras affiner ton filtrage) :
-:ALL EXCEPT root:LOCAL
Et voila, ca marche...uniquement pour les acces console en local.
A+
Arno
---------------
Freeware de gestion de bourse : http://www.boursexpert.free.fr