Wpis z mikrobloga

Mirki z #linux #sysadmin

Zawsze używałem do lockowania userów passwd -l i właśnie odkryłem, że to lockuje tylko hasło, po kluczu user nadal może się zalogować, możliwe jest też dostanie się do niego poprzes sudo su -
Macie jakiś sposób na całkowity lock na użytkowniku?

patrzyłem na man usermod(1), ale z tego co zrozumiałem to działa poprzez wywołanie passwd.
Any ideas?
  • 7
@pokukma: A tak serio to chyba lepiej ustawiać shella userowi nie na /bin/false ani /bin/true, ale na /sbin/nologin -> to jest bardziej eleganckie rozwiązanie, wtedy user po zalogowaniu się dostaje info że "to konto jest zablokowane blabla", info z pliku /etc/nologin.txt chyba, więc możesz coś tam wpisać sobie co chcesz typu "OPŁAĆ ZALEGŁE FAKTURY ZA KONTO BIEDAKU".

//edycja: Ale podobno wykorzystanie nologin zamiast /bin/false podobno w niektórych przypadkach i tak pozwoli