允许通过 SSH 使用 sudo,同时禁止 TTY 登录

允许通过 SSH 使用 sudo,同时禁止 TTY 登录

我想锁定用户的本地登录(键盘和显示器),但仍允许使用 SSH 进行远程登录。

passwd -l通过和就可以轻松实现ssh-copy-id

但是怎么办呢sudo?我想保留 的密码sudo,但不保留本地访问的密码。

编辑:系统运行在 Ubuntu Server 18.04.3 64 位上

答案1

编辑/etc/access.conf

添加...

-: ALL EXCEPT root tty1 tty2 tty3 tty4 tty5 tty6

(未在 systemd 世界中测试 - YMMV)

相关内容