加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 特殊的SSH配置

发布时间:2020-12-13 18:02:55 所属栏目:Linux 来源:网络整理
导读:在我的sshd_config中,我将其设置为不能使用密码,只能使用密钥登录. 我需要为一个用户启用密码.此用户尚未创建,必须是严格锁定的用户.只能看到自己的主目录,只能在其目录中执行基本命令(cd,mkdir,nano等). 所以我的问题是:如何创建这个锁定的用户,如何让’it
在我的sshd_config中,我将其设置为不能使用密码,只能使用密钥登录.

我需要为一个用户启用密码.此用户尚未创建,必须是严格锁定的用户.只能看到自己的主目录,只能在其目录中执行基本命令(cd,mkdir,nano等).

所以我的问题是:如何创建这个锁定的用户,如何让’it’使用密码通过ssh登录?

谢谢

解决方法

本教程介绍了如何使用 chroot ssh/sftp users.实际上,您需要在sshd_config的末尾创建一个配置部分,如
Match User username
    ChrootDirectory /home/somewhere
    AllowTCPForwarding no
    X11Forwarding no

添加PasswordAuthentication是(或ChallengeResponseAuthentication,无论您使用哪个)指令允许该用户使用密码.

如果你想确保用户不能创建自己的命令(你会对使用bash做什么感到惊讶),你需要确保/ home / somewhere中的所有内容都不是由用户拥有而不是用户可写.

该教程还链接到a script,用于查找要添加到jail并构建chroot jail的命令的所有先决条件.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读