rbash para usuários do ssh ldap

0

Eu tenho alguns usuários ssh ldap que se conectam ao meu servidor (centos7) para redefinir sua senha. Eu gostaria que eles usassem o rbash para executar o comando passwd , mas eu não sei como fazer. Não consigo adicionar rbash a /etc/passwd porque são usuários LDAP e não estão neste arquivo.

Pensei em duas soluções, mas não muito seguras:

  • Iniciar o comando rbash (ou comando passwd) no sshd_config com 'ForceCommand'
  • Inicie o rbash em / etc / profile
por xavierjf 29.07.2016 / 13:14

1 resposta

0

fui definir o Active Directory, tive que usar o samba.

Em samba.conf existe um parâmetro chamado template shell , você tentou configurá-lo?

[global]
(...)
realm = MYREALM
template shell = /sbin/rbash
    
por 29.07.2016 / 14:07