禁止普通用户直接登录但允许 scp 和 sftp?

Arv*_*mar 4 users login scp sftp

是否可以oracle在 Linux 中禁用普通用户(如)的直接登录,但允许scp并sftp用于该用途?

Geo*_*e M 5

诸如创建文件/etc/nologin、设置帐户登录shell/bin/false或/sbin/nologin有效禁止用户帐户登录交互式shell 等方法,但不保护系统。

如果您想特别限制用户使用scp或sftp仅使用,请安装一个专为此而设计的受限 shell。该rssh软件包是一个受限制的 shell,旨在与 OpenSSH 一起使用。

: rssh is a restricted shell for use with OpenSSH, allowing only scp
: and/or sftp. For example, if you have a server which you only want
: to allow users to copy files off of via scp, without providing shell
: access, you can use rssh to do that. It is a alternative to scponly.
Run Code Online (Sandbox Code Playgroud)

您应该认真考虑chroot为使用受限rsshshell登录的用户设置 a 。

阅读并理解以这种方式限制用户的安全隐患。先从man页 rssh和rssh.conf。您还应该了解 achroot 是什么以及它是如何工作的。


小智 0

登录 shell 可以更改为bash或/usr/sbin/nologin阻止/bin/false正常登录。可以使用以下命令更改登录 shell usermod:

usermod user_name -s /usr/sbin/nologin
Run Code Online (Sandbox Code Playgroud)