可能的重复: 在 linux 中禁用普通用户(如 oracle)的直接登录,但允许 scp 和 sftp?
我想阻止 unix 帐户能够被 SSH 连接,但它应该仍然可用于 SCP/SFTP。
那可能吗?
理由是unix服务器使用应用程序的通用帐户,并且人们在使用该通用帐户而不是他们的个人帐户时登录到盒子。出于审计原因,我们希望他们使用他们的个人帐户通过 SSH 连接到盒子。
users ssh permissions
permissions ×1
ssh ×1
users ×1