OpenSSH経由でログインしようとしているユーザーがすでにログインしているかどうかを確認し、2回目のログインを拒否しているかどうかを確認するPAMモジュールを使用できますか?PAMモジュールはユーザに対して複数のログインを防止できますか?
複数のログインセッションを防止するためにいくつかの方法を試しましたが、誰かがこれがカスタムPAMモジュールを使用して実行可能であることを確認できれば何も動作していません。
私はSFTPの設定をコメントアウトするときはOK limits.confを作品に気づい:
# SFTP + Port Forwarding Only for Normal Users
# Create home directory in /home/%u and set permissions to user/sftponly
# then do a usermod -d/user
# In Tunnelier set user home to /home
#Subsystem sftp /usr/lib/openssh/sftp-server
#Match group sftponly
#ChrootDirectory /home/%u
#X11Forwarding no
#AllowTcpForwarding yes
#ForceCommand internal-sftp
が、それはSFTPを破ります。
PAMモジュールは絶対にそれを確認することはできませんが、PAMモジュールは必要な処理を実行してからステータスを発行できます。私はこれができない理由はないと思う。しかし、それは質問を頼む - なぜあなたはこれをしたいですか? – ConcernedOfTunbridgeWells
SFTPとhttpプロキシをssh経由でアクセスできるようにしているので、ログインの詳細を友人と共有する危険性があります。これは多くの問題を引き起こすため、ユーザーアカウントごとに1つのセッションしかアクティブにできないようにする必要がありますいつでも – Kyoku
私の質問は、「ユーザーとパスワードを友人と共有しないようにするにはどうすればよいですか?ユーザーが接続されていないときに、ソリューションがログオンしないようにします。あなたはあまりにも多くの異なるIPアドレスから接続する人々の失礼な電子メールとロックアカウントを送信する方が良いかもしれません。 – ConcernedOfTunbridgeWells