Chroot 用户登录

Gar*_*ill 6 linux unix rhel5

我想将系统上的某些用户限制为命令的子集,并且绝对无法访问系统的其余部分。我认为 chroot 是解决这个问题的方法,但我只知道如何 chroot 一个 ftp 用户。这可以为普通的 shell 用户完成吗,我如何才能做到这一点?

Ada*_*dam 6

Jailkit简化了它。

Jailkit 是一组实用程序,用于使用 chroot() 和/或特定命令将用户帐户限制为特定文件。设置 chroot shell、仅限于某些特定命令的 shell 或 chroot jail 中的守护程序要容易得多,并且可以使用这些实用程序实现自动化。