« Linux : désactiver le login d'un utilisateur » : différence entre les versions

De Linux Server Wiki
Aller à la navigation Aller à la recherche
(Page créée avec « La manière la plus simple est de verrouiller le password de l'utilisateur : <pre>passwd -l pfoo</pre> Puis d'ajouter une directive <code>AllowUsers</code> au serveur SSH... »)
 
Aucun résumé des modifications
Ligne 1 : Ligne 1 :
[[Category:serveur]]
[[Category:debian]]
[[Category:security]]
La manière la plus simple est de verrouiller le password de l'utilisateur :
La manière la plus simple est de verrouiller le password de l'utilisateur :
<pre>passwd -l pfoo</pre>
<pre>passwd -l pfoo</pre>

Version du 23 décembre 2018 à 14:48


La manière la plus simple est de verrouiller le password de l'utilisateur :

passwd -l pfoo

Puis d'ajouter une directive AllowUsers au serveur SSH, autorisant le login uniquement pour les autres utilisateurs (sinon l'utilisateur pourra toujours se connecte avec une clé ssh s'il en avait défini une).

Attention, ne supprimez jamais le mot-de-passe d'un utilisateur (passwd -d). Cela autorise le login sans aucun password !