诸如创建文件/etc/nologin、设置帐户登录shell/bin/false或/sbin/nologin有效禁止用户帐户登录交互式shell 等方法,但不保护系统。
如果您想特别限制用户使用scp或sftp仅使用,请安装一个专为此而设计的受限 shell。该rssh软件包是一个受限制的 shell,旨在与 OpenSSH 一起使用。
: rssh is a restricted shell for use with OpenSSH, allowing only scp
: and/or sftp. For example, if you have a server which you only want
: to allow users to copy files off of via scp, without providing shell
: access, you can use rssh to do that. It is a alternative to scponly.
Run Code Online (Sandbox Code Playgroud)
您应该认真考虑chroot为使用受限rsshshell登录的用户设置 a 。
阅读并理解以这种方式限制用户的安全隐患。先从man页 rssh和rssh.conf。您还应该了解 achroot 是什么以及它是如何工作的。
小智 0
登录 shell 可以更改为bash或/usr/sbin/nologin阻止/bin/false正常登录。可以使用以下命令更改登录 shell usermod:
usermod user_name -s /usr/sbin/nologin
Run Code Online (Sandbox Code Playgroud)