Host:Shells: Difference between revisions

From Chaosdorf Wiki
m (→‎Limits: Quotas sind höher)
m (admins)
Line 9: Line 9:
|ssh_pam=yes
|ssh_pam=yes
|ssh_userlogin=yes
|ssh_userlogin=yes
|admins=byte, derf, mxey
}}
}}



Revision as of 14:09, 17 June 2012

shells.chaosdorf.de
Ort [[Has location::vm]]
Zweck Exklusiv für Usershells, keine anderen Dienste
OS Debian Squeeze amd64
Disks 40G"G" is not declared as a valid unit of measurement for this property.
ssh key path /var/cache/ssh/root
PAM? yes
SSH user login? yes
Admins byte, derf, mxey


Usershells

Login

Via SSH, ausschließlich mit publickey-auth. /usr/local/sbin/ldap-sshkeys zieht die Authorized keys der User alle 5 Minuten (cronjob) aus dem LDAP und packt sie nach /var/cache/ssh.

Logt sich ein User zum ersten mal ein wird sein Homeverzeichnis automatisch von pam_mkhomedir (siehe /etc/pam.d/sshd) erstellt.

Limits

In /etc/security/limits.conf sind diverse soft- und hardlimits konfiguriert, um die Auswirkungen von Forkbomben, kaputten Programmen etc. zu minimieren.

Weiterhin gelten für jeden User Disk-Quotas, zur Zeit 512MB soft und 768MB hard. Darum kümmert sich /usr/local/sbin/addquota, welches ebenfalls von /etc/pam.d/sshd aufgerufen wird.

Mail

User können Mails schreiben, welche intern an frontend weitergereicht und von dort aus verschickt werden.