Skip to content

Latest commit

 

History

1 Commit

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 

Repository files navigation

Tutorial de Configuração de Acesso Remoto por SSH com Chaves e Permissões de Usuário

Passo 1: Criar Usuários

Primeiro, você deve criar os usuários usando o comando adduser. Por exemplo, para criar um usuário chamado "diretor", execute o seguinte comando:

sudo adduser diretor

Certifique-se de criar todos os usuários necessários desta maneira.

Passo 2: Verificar Usuários Cadastrados

Para verificar se todos os usuários estão cadastrados com êxito, faça login como "qualquer usuário" e navegue até a pasta home:

cd /home
ls

Você deve ver os diretórios dos usuários que você criou.

Passo 3: Configurar Chaves de Acesso

Agora, vamos configurar chaves de acesso para os usuários "diretor", "suporte" e "administrador".

3.1 Criar Diretório .ssh

Para cada usuário, crie um diretório .ssh em sua pasta home:

mkdir /home/nome_do_usuario/.ssh

3.2 Gerar Chave SSH

Dentro do diretório .ssh, use o comando ssh-keygen para gerar uma chave SSH. Por exemplo:

ssh-keygen

Siga as instruções para gerar a chave. Dê um nome significativo à chave, como "diretorssh".

3.3 Copiar Chave Pública para authorized_keys

Agora, copie a chave pública para o arquivo authorized_keys:

cat /home/nome_do_usuario/.ssh/nome_da_chave.pub >> /home/nome_do_usuario/.ssh/authorized_keys

Ou

cat diretorssh.pub > authorized_keys 

3.4 Baixar Chaves com Bitvise

Usando o cliente SSH Bitvise, baixe as chaves privadas correspondentes às chaves públicas geradas nos passos anteriores.

Passo 4: Definir Permissões

Para dar permissões aos usuários, você precisa editar o arquivo sudoers. Certifique-se de ter permissões de root para fazer isso. Use um editor de texto como vim ou nano. Por exemplo:

sudo vim /etc/sudoers

Adicione as configurações de permissões necessárias para os usuários.

Passo 5: Negar Acesso Remoto de Usuários

Se desejar negar o acesso remoto de um usuário específico, edite o arquivo sshd_config. Adicione o seguinte comando em uma linha, substituindo "nome do usuário" pelo nome do usuário que deseja negar o acesso:

DenyUsers nome_do_usuário

Para os usuário não poder logar por senha e so deixar PasswordAuthentication no

Salve o arquivo e reinicie o serviço SSH para que as alterações tenham efeito.

sudo systemctl restart ssh

Isso conclui o tutorial para configurar acesso remoto por chaves e gerenciar permissões de usuário em seu sistema Linux. Certifique-se de seguir as etapas com cuidado e tomar as medidas de segurança apropriadas.

Tutorial de Configuração de FTP (Compartilhamento de Arquivos)

Para bloquear o upload de arquivos via FTP dos usuários estagiário, administrador e vendedor, siga os passos abaixo:

Passo 1: Configurar Restrições de Tempo

Abra o arquivo de configuração de restrições de tempo com o comando:

sudo vim /etc/security/time.conf

Comando da restrição de usuário e o tempo de acesso:

proftpd;*;estagiario|administrador|vendedor;Wk0800-1800

Passo 2: Configuração do FTP - Instalação do ProFTPD

Atualize os pacotes e instale o ProFTPD com os seguintes comandos:

sudo apt update
sudo apt install proftpd

Inicie o serviço ProFTPD:

sudo systemctl start proftpd

Habilite o serviço para iniciar automaticamente durante a inicialização:

sudo systemctl enable proftpd

Passo 3: Configuração do PAM

Abra o arquivo de configuração PAM para o ProFTPD:

sudo vim /etc/pam.d/proftpd

No final do arquivo, adicione a seguinte linha para aplicar as restrições de tempo:

account required pam_time.so

Passo 4: Configuração do ProFTPD

Abra o arquivo de configuração do ProFTPD:

sudo vim /etc/proftpd/proftpd.conf

Descomente a linha que define a ordem de autenticação, deixando-a assim:

AuthOrder mod_auth_pam.c* mod_auth_unix.c

Após fazer essas alterações, reinicie o serviço ProFTPD para aplicar as configurações:

sudo systemctl restart proftpd

Conclusão

Agora você configurou o FTP (compartilhamento de arquivos) com restrições de tempo e bloqueio de upload de arquivos para os usuários estagiário, administrador e vendedor.

Logado

Deslogado

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors