我怎样才能安全地给某人一个贝壳?

Cap*_*ppY 7 linux security users jails

我有一个关于向某人提供 shell 帐户的问题。它有多安全?他可以阅读 /etc。我如何提供一个安全的 shell 帐户,该帐户只会将用户限制在某些垃圾箱和他自己的家中?是 chroot 监狱的唯一途径吗?

Aif*_*Aif 4

控制用户可以执行的操作的最简单/有效的方法之一是lshell

lshell 是一个用 Python 编写的 shell,它允许您将用户环境限制为有限的命令集,选择启用/禁用通过 SSH 的任何命令(例如 SCP、SFTP、rsync 等)、记录用户的命令、实施计时限制,和更多。