Accesso SSH unico , è possibile ?

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
Avatar utente
Timeless
Prode Principiante
Messaggi: 199
Iscrizione: lunedì 12 marzo 2007, 17:42
Località: Provincia di Livorno

Accesso SSH unico , è possibile ?

Messaggio da Timeless »

Salve a tutti ...

mi trovo a dover limitare l'accesso ad un untente , per limitare intendo impedire che un utente possa aprire più di una sessione SSH.

il comportamento dovrebbe essere cosi fatta ... picco si collega al server liunx sin ssh e lancia l'applicativo ma se per errore fa una seconda connessione ssh sempre con l'utente picco non deve poter avere accesso

è possibile ?
D945GCLF - Atom 230  / D945GCLF2 - Atom 330 / M1-E35 - E350 + ATI 6310
Asus P5QLPro Q9450 8 Gb, HD6750 2Gb / Asus P5QLE Q9550 8 Gb, HD6870 2Gb  / Asus P5KE E8600 8 Gb HD6850 1Gb /
Altri Pc da Sempron 2600 Mhz Athlon 64 2x 4400 e Server Xeon
Avatar utente
takeshi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 789
Iscrizione: venerdì 24 novembre 2006, 18:33

Re: Accesso SSH unico , è possibile ?

Messaggio da takeshi »

Ti serve per un utente particolare oppure per ogni utente?

Nell'ultimo caso puoi provare ad usare il modulo connlimit di iptables

Codice: Seleziona tutto

iptables -A INPUT -p tcp --syn --dport 22 -m connlimit --connlimit-above 1 -j REJECT
Non l'ho testato, ma mi sono limitato a modificare un esempio trovato in "man iptables"
Raising Elephants Is So Utterly Boring
Avatar utente
Timeless
Prode Principiante
Messaggi: 199
Iscrizione: lunedì 12 marzo 2007, 17:42
Località: Provincia di Livorno

Re: Accesso SSH unico , è possibile ?

Messaggio da Timeless »

Per ora volevo limitare un utente in particolare per evitare che l'applicativo java associato al login venisse caricato più di una volta , e per tanto lanciare che l'utente root possa aprire più sessioni a suo piacimento
D945GCLF - Atom 230  / D945GCLF2 - Atom 330 / M1-E35 - E350 + ATI 6310
Asus P5QLPro Q9450 8 Gb, HD6750 2Gb / Asus P5QLE Q9550 8 Gb, HD6870 2Gb  / Asus P5KE E8600 8 Gb HD6850 1Gb /
Altri Pc da Sempron 2600 Mhz Athlon 64 2x 4400 e Server Xeon
Avatar utente
takeshi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 789
Iscrizione: venerdì 24 novembre 2006, 18:33

Re: Accesso SSH unico , è possibile ?

Messaggio da takeshi »

Ho provato a spulciare il manuale di sshd_config ma non ho trovato nulla di adeguato al tuo problema.
Puoi però forzare l'esecuzione di un tuo script ogni volta che l'utente X si connette via ssh. Nello script puoi facilmente verificare se l'utente sia o meno già loggato e nel caso rifìutare la connessione:

in /etc/ssh/sshd_config aggiungi:

Codice: Seleziona tutto

Match User X
        ForceCommand /root/script.sh
e poi crei /root/script.sh con qualcosa del genere:

Codice: Seleziona tutto

#!/bin/bash

if [ $(who | grep "^$USER " | wc -l) -gt 1 ]; then
        exit;
else
        if [ -n "$SSH_ORIGINAL_COMMAND" ]; then
                $SSH_ORIGINAL_COMMAND;
        else
                bash -i;
        fi
fi
Ricordati di rendere eseguibile lo script.

Se il server è veramente "remoto" occhio a non lasciarti fuori facendo le prove  :o
Raising Elephants Is So Utterly Boring
Avatar utente
Timeless
Prode Principiante
Messaggi: 199
Iscrizione: lunedì 12 marzo 2007, 17:42
Località: Provincia di Livorno

Re: Accesso SSH unico , è possibile ?

Messaggio da Timeless »

Bella idea questa ... cosi viene limitato ...

Grazie del Consiglio ci Provo ...
D945GCLF - Atom 230  / D945GCLF2 - Atom 330 / M1-E35 - E350 + ATI 6310
Asus P5QLPro Q9450 8 Gb, HD6750 2Gb / Asus P5QLE Q9550 8 Gb, HD6870 2Gb  / Asus P5KE E8600 8 Gb HD6850 1Gb /
Altri Pc da Sempron 2600 Mhz Athlon 64 2x 4400 e Server Xeon
Alex M0rF3uS
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2362
Iscrizione: venerdì 13 luglio 2007, 18:43
Contatti:

Re: Accesso SSH unico , è possibile ?

Messaggio da Alex M0rF3uS »

takeshi ha scritto: Ti serve per un utente particolare oppure per ogni utente?

Nell'ultimo caso puoi provare ad usare il modulo connlimit di iptables

Codice: Seleziona tutto

iptables -A INPUT -p tcp --syn --dport 22 -m connlimit --connlimit-above 1 -j REJECT
Non l'ho testato, ma mi sono limitato a modificare un esempio trovato in "man iptables"
in questo modo limiti TUTTE le connessioni, ergo si connette un solo utente, e tutti gli altri stanno fuori  :P
Avatar utente
takeshi
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 789
Iscrizione: venerdì 24 novembre 2006, 18:33

Re: Accesso SSH unico , è possibile ?

Messaggio da takeshi »

No, si collega uno solo per ogni host di provenienza. Lo dice il man
connlimit
      Allows you to restrict the number of parallel connections to  a  server
      per client IP address (or client address block).
Anche io avevo dei dubbi così ho fatto delle prove con un paio di macchine virtuali ed il risultato è
che ogni host è libero di iniziare al più una connessione sulla porta 22 del server.
Raising Elephants Is So Utterly Boring
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti