限制ldap用户登陆客户端.note

noteId: WEBf6428cf5bb6afc5f0b8d472ac6860ff9 · 原始路径:/ALL/Linux - A模块/服务配置/Open LDAP/限制ldap用户登陆客户端.note · 图片:2 · 附件待处理:0

 
一、限制ldap用户登陆:
 
这个方式是限制全局的pam文件,不仅仅可以用来限制ldap用户,还能够限制本地用户
 
1、修改 pam 开启访问限制文件:
vim /etc/pam.d/login
# 取消注释
 
 
2、添加要限制的用户:
无需重启,修改后立即生效
vim /etc/security/access.conf
# -    //禁止登陆
# +    //允许登陆
# -:ALL:ALL    //禁止所有用户登陆
# +:ALL:ALL    //允许所有用户登陆
## 格式:[-/+]:[用户名]:[允许访问的源地址/ALL]
## 示例:-:skills:172.16.1.0/24    //禁止skills用户从172.16.1.0/24网段登陆
## 示例:+:skills:ALL    //允许skills用户从任意网段登陆
在末尾添加:
假如有两个ldap用户(zoe、karen),要允许zoe登陆,禁止karen登陆:
默认有一条 +:ALL:ALL 的