Cum se blochează sesiunea consolei Linux cu Vlock

În lumea administrării IT, de multe ori, mai mulți utilizatori intră în aceeași consolă pentru a efectua sarcini de administrare și control și acesta este procesul normal în acest mediu, dar problema apare atunci când avem un utilizator activ și nu știm cum să blocăm sesiunea și ceilalți utilizatori trebuie să intre, acest lucru poate pune o problemă de securitate, deoarece dacă lăsăm sesiunea deschisă și alți utilizatori introduc toate modificările și acțiunile pe care le fac asupra sistemului sau a fișierelor vor rămâne pe numele nostru.

Astăzi vom analiza un instrument numit Vlock, ceea ce ne permite blocați terminalul nostru fără a fi nevoie să închideți complet sesiunea.

Ce este Vlock?Vlock (Virtual Lock) este un utilitar care ne oferă posibilitatea de a bloca una sau mai multe sesiuni active în mediul nostru Linux permițând blocarea sesiunii noastre astfel încât alți utilizatori să poată intra sau continua să lucreze în sesiunile lor virtuale.

Cu Vlock vom avea securitatea de a evita accesul neautorizat și, prin urmare, manipularea sau gestionarea parametrilor sistemului sau a utilizatorilor cu sesiunea noastră. Vom putea bloca sesiunile de consolă și, de asemenea, este actualizat pentru a bloca sesiunile care nu sunt specific consolă.

1. Instalați Vlock pe Linux


Pentru această analiză vom folosi distribuția CentOS 7. Dacă lucrăm cu computere a căror distribuție este RHEL, CentOS sau Fedora, vom folosi următoarea comandă pentru a instala Vlock:
 sudo yum instalați vlock
Dacă lucrăm cu echipe al căror ditro este Ubuntu sau Debian, vom folosi următoarea comandă:
 sudo apt-get install vlock
NotăDacă ne-am conectat ca utilizatori root, putem omite sudo.

2. Cum se folosește Vlock pe Linux


Odată ce am instalat Vlock sau am verificat că îl avem deja instalat, putem folosi termenul vlock în consolă pentru a bloca sesiunea.

După cum putem vedea, este foarte simplu și practic să ne blocăm sesiunile folosind Vlock.

3. Parametrii de utilizat cu Vlock


Unii dintre parametrii pe care îi putem folosi atunci când folosim Vlock sunt următorii:

vlock --currentCu acest parametru blocăm sesiunea curentă (putem folosi și -c in loc de --actual).

vlock --totCu această opțiune putem bloca întregul terminal, una sau mai multe sesiuni (putem folosi -la in loc de --toate).

vlock --newCu această opțiune putem deschide o nouă consolă virtuală înainte de a bloca sesiunea curentă a utilizatorului (Putem utiliza -n).

vlock --versiuneCu această opțiune putem verifica versiunea curentă a utilitarului vlock (Putem utiliza -v in loc de --versiune).

vlock --helpDatorită acestei comenzi putem afișa ajutorul lui Vlock (Putem înlocui --Ajutor cu -h).

În cele din urmă, dacă dorim să vedem toate încercările de conectare sau pornirile eșuate, putem folosi următoarea comandă pentru a verifica aceste valori:

 cat /var/log/auth.log | grep "vlock"
Această comandă este foarte utilă.

4. Vlock în mediile Debian sau Ubuntu


Am văzut caracteristicile Vlock în mediile CentOS sau RHEL, dar vom observa câteva mici modificări în edițiile Debian sau Ubuntu. În acest caz, vom vedea Vlock într-un mediu Debian 8.

Prima modificare vizibilă este versiunea Vlock, în timp ce pe CentOS sau RHEL este 1.15.5 pe Debian sau Ubuntu este 2.2.2.
În Vlock pentru Debian vom vedea că avem opțiuni suplimentare precum:

vlock - timeout time_in_secondsAceastă opțiune ne permite să definim timpul în secunde înainte de a utiliza economizorul de ecran.

vlock --disable-sysrqFolosind această opțiune putem dezactiva mecanismul SysRq în timp ce consola virtuală este blocată. (Putem folosi -s in loc de --disable-sysrq).

Acestea sunt știrile pe care le are Vlock între aceste distribuții. În plus, putem vedea o mică modificare în fereastra de blocare:

Mediile RHEL și CentOS

Mediul Debian sau Ubuntu

Așa cum am văzut, datorită acestui mic utilitar ne putem asigura consolele virtuale și să împiedice alți utilizatori să acceseze utilizatorul nostru și să facă modificări sau modificări neautorizate care afectează acreditările noastre.

Indiferent de distribuția pe care o folosim, vom vedea că, deși există mici modificări, funcționalitatea este aceeași: Protejați și blocați sesiunile active. Să profităm de acest instrument simplu și să avem un mediu sigur. Un alt tutorial care vă poate interesa este următorul:

Monitorizați activitatea utilizatorilor Linux

wave wave wave wave wave