linux pptpd 限制单帐号session限制及登陆日志(改进版)

原文http://www.cnblogs.com/niusys/p/4204360.htmlhtml

原文不足之一已经有人吐槽了bash

这个单用户的实现方法形成的结果是,两我的踢来踢去的~~session

不足之二是断线以后不会清理pptpd-users下面的用户,ide

可能会致使用户登陆以后会kill掉原pid,this

假如该pid已经分配给其它进程使用了的话,无辜的进程就会被关掉spa

 

改进了上面两个问题,并把网上的登陆日志功能添加了进来rest


vi /etc/ppp/auth-up日志

#!/bin/sh  
# get the username/ppp line number from the parameters
    REALDEVICE=$1
    USER=$2
# create the directory to keep pid files per user
    test -d /var/run/pptpd-users |mkdir -p /var/run/pptpd-users
restrict_mode=2
#  mode 1 :
#  if there is a session already for this user, terminate the old one
#  mode 2 :
#   prevent a new  login for same user
    if [ -f /var/run/pptpd-users/$USER ]; then
        case $restrict_mode in 
            1) kill -HUP `cat /var/run/pptpd-users/$USER`;;
            2) kill -HUP `cat /var/run/$REALDEVICE.pid` ;;
            *) : ;;
        esac
    fi

 

v/etc/ppp/ip-up.localxml

#!/bin/sh
# copy  the pid file of current user to /var/run/pptpd-users
  cp "/var/run/$1.pid"  /var/run/pptpd-users/$PEERNAME
 
echo  "##################################" >> /var/log/pptpd.log
echo  "Now User $PEERNAME is connected!!!" >> /var/log/pptpd.log
echo  "##################################" >> /var/log/pptpd.log
echo  "time: `date -d today +%F_%T`" >> /var/log/pptpd.log
echo  "clientIP: $6" >> /var/log/pptpd.log
echo  "username: $PEERNAME" >> /var/log/pptpd.log
echo  "device: $1" >> /var/log/pptpd.log
echo  "***IP: $4" >> /var/log/pptpd.log
echo  "assignIP: $5" >> /var/log/pptpd.log


 

vi  /etc/ppp/ip-down.localhtm

#!/bin/sh
echo  "#####################################" >> /var/log/pptpd.log
echo  "Now User $PEERNAME is disconnected!!!" >> /var/log/pptpd.log
echo  "#####################################" >> /var/log/pptpd.log
echo  "time: `date -d today +%F_%T`" >> /var/log/pptpd.log
echo  "clientIP: $6" >> /var/log/pptpd.log
echo  "username: $PEERNAME" >> /var/log/pptpd.log
echo  "device: $1" >> /var/log/pptpd.log
echo  "***IP: $4" >> /var/log/pptpd.log
echo  "assignIP: $5" >> /var/log/pptpd.log
echo  "connect time: $CONNECT_TIME s" >> /var/log/pptpd.log
echo  "bytes sent: $BYTES_SENT B" >> /var/log/pptpd.log
echo  "bytes rcvd: $BYTES_RCVD B" >> /var/log/pptpd.log
sum_bytes=$(($BYTES_SENT+$BYTES_RCVD))
sum=`echo  "scale=2;$sum_bytes/1024/1024"|bc`
echo  "bytes sum: $sum MB" >> /var/log/pptpd.log
ave=`echo  "scale=2;$sum_bytes/1024/$CONNECT_TIME"|bc`
echo  "average speed: $ave KB/s" >> /var/log/pptpd.log
 
rm -f  /var/run/pptpd-users/$PEERNAME


 

chmoda+x  /etc/ppp/*

 

 

流程以下:

1.用户登陆判断是否有/var/run/pptpd-users/用户名的文件

2.若是有平滑重启这个***用户进程,若是没有建立这个文件,文本里面有用户进程ID

3.      ( 可选模式1或模式2)

模式老的链接被踢掉,新的链接能够使用

模式先登陆的session保持在线,以后阻止登陆

相关文章
相关标签/搜索