Ana içeriğe atla

ispconfig'de kabuk(shell) kullanıcısı oluşturmak ve ayarlamak


Şayet ispconfig kullanıyoruz ve kullanıcılarımıza ssh erişim izni vermek gerektiği durumlarda, kabuk kullanıcısı oluşturarak, ayarlamamız yeterlidir.
Bundan sonra kullanıcı ssh ile sisteme bağlanabilir.




Yukarıdaki işlemleri yaptığımızda kullanıcımız hazırdır. Bu kullanı uzaktan ssh ile sisteme bağlanabilir. Yalnız burada önemli bir nokta mevcut. Bir çok komut, ssh kabuk kullanıcısının erişiminde olmayacaktır. Şayet kullanıcı standart temel komutların dışında ilave komut ve programları kullanmak istiyorsa, ilgili komutları jk_cp ile ilave ederiz.
Örnek;


root@node07:~# ./jailkit  /var/www/clients/client10/web8/
Copying /usr/bin/links to /var/www/clients/client10/web8/usr/bin/links
Copying /bin/ping to /var/www/clients/client10/web8/bin/ping
removing setuid and setgid permissions from /var/www/clients/client10/web8/bin/ping
Creating symlink /var/www/clients/client10/web8/lib/x86_64-linux-gnu/libcap.so.2 to libcap.so.2.24
Copying /lib/x86_64-linux-gnu/libcap.so.2.24 to /var/www/clients/client10/web8/lib/x86_64-linux-gnu/libcap.so.2.24


yukarıda kullandığım scriptin içeriği;
root@node07:~# cat jailkit
#!/bin/bash
#dizin="/var/www/clients/client7/web6/"
dizin="$1"
jk_cp -j $dizin  /usr/bin/mysql
jk_cp -j $dizin  /usr/bin/mc
jk_cp -j $dizin  /usr/bin/lynx
jk_cp -j $dizin  /usr/bin/links
jk_cp -j $dizin  /bin/ping

sizlerde ihtiyacınız olan programları yukardaki gibi ekleyerek, kullanıcının hizmetine verebilirsiniz.

linux ve ispconfig'li güzel günlere.

Yorumlar

Bu blogdaki popüler yayınlar

ttnet tilgin hg1332 modem(router) kablosuz özelliğini güçlendirmek

Bu gün ttnetin hediyesi olan tilgin yönlendiriciyle biraz oynayayım dedim Matkap, ve rg316-rp-sma kablo alıp cihazın kapağını tekrar açtım. Matkapla usb çıkışın yanına bir delik açarak kaployu taktım. Sonra elimdeki antenlerden ikiti tanesini takıp test ettim. . Bu iki antenin, gözle farkedilir derecede sinyalleri kuvvetlendirdiğini fark ettim.. Normalde bu cihaz ile evin iki en uc noktaları arasında haberleşme olmaz iken şimdi en kör iki uç arasında sorun olmadan kablosuz kullanılabildiğini gördüm. Arada 4 tane kuvvetli beton duvar mevcut. Deneme bitti, tilgin rafa kalktı yine. Her nekadar ben bu cihazı kaldırsamda, kullanmak zorunda olan arkadaşlar, bir kablo ve ikitane anten takarak her herde kullanabilirler. İyi eğlenceler.

yerel ssl ca sertifikasını güvenli sertifika olarak kabul etmek. (özet tekrar)

  openssl s_client  -connect akyuz.tech:443 -showcerts > /tmp/akyuz.tech.cacrt keytool -import -alias akyuz.tech  -keystore  /etc/pki/ca-trust/extracted/java/cacerts -file /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/extracted/java/cacerts dosyası varsayılan java için varsayılan ca cert dosyasıdır.   cp -iv /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/source/anchors/ update-ca-trust     DOMAIN=akyuz.tech openssl s_client -showcerts -connect ${DOMAIN}:443 </dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' > ${DOMAIN}.cert