不允许用户使用不同的帐户在服务器内进行 ssh 操作。

不允许用户使用不同的帐户在服务器内进行 ssh 操作。

假设用户以以下身份登录[电子邮件保护]

现在测试用户正在尝试使用其他人的账户从当前服务器 ssh 到另一台服务器。例如:

[电子邮件保护]:~$ ssh[电子邮件保护]

有没有办法不允许测试使用某人的帐户进行 ssh?

我在线搜索并查看了 /etc/ssh/sshd_config,没有找到任何有用的内容。

********* 假设“测试”知道“某人”的密码。但出于监控和跟踪目的,我们希望每个人都使用自己的帐户,而不是某人的帐户。这样,当测试[电子邮件保护]:~$ ssh[电子邮件保护],然后当测试输入密码时,它会说权限被拒绝。即使密码是正确的。

答案1

你会恨我,但答案是“不”。

问题也就是说,目标服务器无法知道您当前是否控制着原始服务器。如果有人入侵原始服务器,或者只是破坏了“测试”用户的安全性(入侵、找到密码、不安全的终端等),目标服务器将无法知道,这使得“阻止远程用户‘x’以本地用户‘y’身份连接”选项变得毫无意义。

相关内容