Primeiro, você deve criar os usuários usando o comando adduser. Por exemplo, para criar um usuário chamado "diretor", execute o seguinte comando:
sudo adduser diretorCertifique-se de criar todos os usuários necessários desta maneira.
Para verificar se todos os usuários estão cadastrados com êxito, faça login como "qualquer usuário" e navegue até a pasta home:
cd /home
lsVocê deve ver os diretórios dos usuários que você criou.
Agora, vamos configurar chaves de acesso para os usuários "diretor", "suporte" e "administrador".
Para cada usuário, crie um diretório .ssh em sua pasta home:
mkdir /home/nome_do_usuario/.sshDentro do diretório .ssh, use o comando ssh-keygen para gerar uma chave SSH. Por exemplo:
ssh-keygenSiga as instruções para gerar a chave. Dê um nome significativo à chave, como "diretorssh".
Agora, copie a chave pública para o arquivo authorized_keys:
cat /home/nome_do_usuario/.ssh/nome_da_chave.pub >> /home/nome_do_usuario/.ssh/authorized_keysOu
cat diretorssh.pub > authorized_keys Usando o cliente SSH Bitvise, baixe as chaves privadas correspondentes às chaves públicas geradas nos passos anteriores.
Para dar permissões aos usuários, você precisa editar o arquivo sudoers. Certifique-se de ter permissões de root para fazer isso. Use um editor de texto como vim ou nano. Por exemplo:
sudo vim /etc/sudoersAdicione as configurações de permissões necessárias para os usuários.
Se desejar negar o acesso remoto de um usuário específico, edite o arquivo sshd_config. Adicione o seguinte comando em uma linha, substituindo "nome do usuário" pelo nome do usuário que deseja negar o acesso:
DenyUsers nome_do_usuárioPara os usuário não poder logar por senha e so deixar PasswordAuthentication no
Salve o arquivo e reinicie o serviço SSH para que as alterações tenham efeito.
sudo systemctl restart sshIsso conclui o tutorial para configurar acesso remoto por chaves e gerenciar permissões de usuário em seu sistema Linux. Certifique-se de seguir as etapas com cuidado e tomar as medidas de segurança apropriadas.
Para bloquear o upload de arquivos via FTP dos usuários estagiário, administrador e vendedor, siga os passos abaixo:
Abra o arquivo de configuração de restrições de tempo com o comando:
sudo vim /etc/security/time.confComando da restrição de usuário e o tempo de acesso:
proftpd;*;estagiario|administrador|vendedor;Wk0800-1800Atualize os pacotes e instale o ProFTPD com os seguintes comandos:
sudo apt updatesudo apt install proftpdInicie o serviço ProFTPD:
sudo systemctl start proftpdHabilite o serviço para iniciar automaticamente durante a inicialização:
sudo systemctl enable proftpdAbra o arquivo de configuração PAM para o ProFTPD:
sudo vim /etc/pam.d/proftpdNo final do arquivo, adicione a seguinte linha para aplicar as restrições de tempo:
account required pam_time.soAbra o arquivo de configuração do ProFTPD:
sudo vim /etc/proftpd/proftpd.confDescomente a linha que define a ordem de autenticação, deixando-a assim:
AuthOrder mod_auth_pam.c* mod_auth_unix.cApós fazer essas alterações, reinicie o serviço ProFTPD para aplicar as configurações:
sudo systemctl restart proftpdAgora você configurou o FTP (compartilhamento de arquivos) com restrições de tempo e bloqueio de upload de arquivos para os usuários estagiário, administrador e vendedor.





