ユーザーごとのアクティブなログイン数を制限するにはどうすればよいですか?


12

ユーザーごとのアクティブなログイン数を制限するにはどうすればよいですか?

これは以前にさまざまなサーバーで見たことがありますが、自分でこれをどのように設定できるのか疑問に思っていました。おそらくそれらのケースでは、これはユーザーごとのアクティブなSSHログインの数を制限することによって達成されましたか?そして、それが進むべき道だと思います。これをどのように設定しますか?

回答:


10

/etc/security/limits.conf、少なくともDebianでは。パスは、ディストリビューションによって多少異なる場合があります。ファイルに、studentグループのすべてのメンバーを4ログイン(コメントアウト)に制限する例があります。

#<domain>      <type>   <item>          <value>
@student       -        maxlogins       4

*グループの代わりに行うこともできますが、制限したくないユーザー(たとえば、スタッフメンバー)にヒットしないようにしてください。


3
簡単なグーグルの場合:@student「学生」グループのメンバーを意味します。ユーザー「学生」のみを制限するには@、最初から「」を削除します。
peterh-モニカを復活させる

5

あなたのによると、limits.conf制限を設定することができます/etc/security/limits.conf

maxsyslogins 
maximum number of all logins on system 

したがって、(2ログイン)を設定できます。

* hard maxsyslogins 2

別の投稿では使用しないと言われています/etc/security/limits.conf/etc/security/limits.d/*.confファイルに設定されている値がの同じ値を上書きすることを除いて、これに関連するものは何も見つかりませんでした/etc/security/limits.conf

pam_limitsの man pagから:

デフォルトでは、制限は/etc/security/limits.conf構成ファイルから取得されます。次に、/ etc / security / limits.d /ディレクトリから個別の* .confファイルが読み取られます。ファイルは「C」ロケールの順序で次々に解析されます。個々のファイルの効果は、すべてのファイルが解析順に連結された場合と同じです。構成ファイルがモジュールオプションで明示的に指定されている場合、上記のディレクトリ内のファイルは解析されません。


maxsysloginsは合計の制限であり、ユーザーごとに求められた制限ではありません...
Gert van den Berg

1

最新のGNU / Linuxシステムでpam_limitsは、ユーザーあたりのセッション数を制限できます。

ユーザーごとのセッション数を制限するために、/etc/limits.d/(たとえば/etc/limits.d/maxlogins.conf)でファイルにエントリを追加できます。

# Some of the lines in this sample might conflict and overwrite each other
# The whole range is included to illustrate the possibilities
#limit users in the users group to two logins each
@users       -       maxlogins     2
#limit all users to three logins each
*            -       maxlogins     3
#limit all users except root to 20 simultaneous logins in total
*            -       maxsyslogins     20
#limit in the users group to 5 logins in total
%users       -       maxlogins     2
#limit all users with a GID >= 1000 to two logins each
1000:        -       maxlogins     2
#limit user johndoe to one login
johndoe      -       maxlogins     2

pam_limitsモジュールのない他のUnixライクなOSとシステムは異なります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.