如何保护 Linux 用户帐户,以便仅可进行 SSH 隧道传输?

如何保护 Linux 用户帐户,以便仅可进行 SSH 隧道传输?

可能重复:
ssh 隧道仅访问

我正在考虑使用TightVNC的 Java 客户端允许客户访问虚拟服务器。TightVNC 支持使用 SSH 建立隧道连接。

为了使事情更安全,我希望用于此目的的帐户仅允许隧道,而不允许其他任何操作(即没有 shell)。需要什么才能使隧道工作,但阻止其他一切?

答案1

将帐户 shell 设置为/usr/sbin/nologin

相关内容