<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.if.ufrgs.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Marcohab</id>
	<title>Instituto de Física - UFRGS - Contribuições do usuário [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.if.ufrgs.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Marcohab"/>
	<link rel="alternate" type="text/html" href="https://wiki.if.ufrgs.br/index.php?title=Especial:Contribui%C3%A7%C3%B5es/Marcohab"/>
	<updated>2026-06-15T03:07:43Z</updated>
	<subtitle>Contribuições do usuário</subtitle>
	<generator>MediaWiki 1.39.4</generator>
	<entry>
		<id>https://wiki.if.ufrgs.br/index.php?title=Como_restringir_login_no_Debian&amp;diff=1799</id>
		<title>Como restringir login no Debian</title>
		<link rel="alternate" type="text/html" href="https://wiki.if.ufrgs.br/index.php?title=Como_restringir_login_no_Debian&amp;diff=1799"/>
		<updated>2017-09-15T14:13:55Z</updated>

		<summary type="html">&lt;p&gt;Marcohab: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Em &amp;lt;code&amp;gt;/etc/security/access.conf&amp;lt;/code&amp;gt;, adicionar:&lt;br /&gt;
    + : root : ALL&lt;br /&gt;
    + : (astrolabN101) : ALL&lt;br /&gt;
    - : ALL : ALL&lt;br /&gt;
&lt;br /&gt;
* Substitua &amp;lt;code&amp;gt;[mygroup]&amp;lt;/code&amp;gt; pelo grupo permitido a logar. Isso libera o login do usuário &amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt; e de todos os usuários pertencentes ao grupo &amp;lt;code&amp;gt;[mygroup]&amp;lt;/code&amp;gt;, bloqueando todos os outros acessos (ver &amp;lt;code&amp;gt;man access.conf&amp;lt;/code&amp;gt; para mais opções de configuração).&lt;br /&gt;
&lt;br /&gt;
É necessário informar ao PAM que o &amp;lt;code&amp;gt;access.conf&amp;lt;/code&amp;gt; deve ser verificado no login. Em /etc/pam.d/ existem vários arquivos do PAM, um para cada serviço do sistema que utiliza autenticação (ssh, telnet, cups, login gráfico, etc). Em cada serviço que se deseja restringir o login, deve ser adicionada a linha&lt;br /&gt;
&amp;lt;code&amp;gt;&lt;br /&gt;
    account required pam_access.so&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou seja, se o desejo é restringir acesso do grupo &amp;lt;code&amp;gt;[mygroup]&amp;lt;/code&amp;gt; ao login gráfico e ao ssh, essa linha deve ser adicionada nos arquivos lightdm (ou gdm), login e no arquivo sshd.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Obs.:&#039;&#039;&#039; os arquivos common-* são incluídos em todos os outros arquivos de configuração. Não é uma boa ideia restringir o acesso por eles pois, por exemplo, o usuário gdm (ou lightdm) deve ter permissão de login na máquina para que a interface gráfica seja iniciada. Incluir a restrição no common-* impede que esse usuário faça login, pois ele não estaria no grupo cujo acesso foi permitido. Consequentemente, a interface gráfica não seria iniciada. O método ideal é incluir a restrição em cada serviço.&lt;/div&gt;</summary>
		<author><name>Marcohab</name></author>
	</entry>
</feed>