■ シェルについて
ただadduserで作成すると/bin/shとなります
いろんなコマンドが実行できるシェルですが、なんでもかんでもユーザにshは禁物。
セキュリティ面を考えるならユーザに対して「最低限だけ出来る」シェルを与えるべきです。
ここではFTPとメールのみできる/bin/ftpをつくってみようかと思います
FTPやメールしか使わないユーザアカウントは、このシェルを使うように変更しましょう。
(chshでもOK)
■vi /bin/ftp
以下を例に作ってください。
ちなみに面倒な方は cp /bin/false /bin/ftp とうっても、基本的に同等制限となります。
|
#!/bin/sh
# this shell can user only ftp or pop.
/bin/echo |