如何在 sudo -u 之后禁止 ssh 连接

如何在 sudo -u 之后禁止 ssh 连接

ssh 登录后,具有 UserName 的用户进行$ sudo -u localusername -i$ ssh localusername@someserver

如何禁止ssh localusername@someserver用户名通过sudo -u localusername但允许本地用户名而不从 sudo 切换。

ssh localusername@someserver与密钥对。

答案1

如果您授予用户登录帐户的权限,您就授予了对该帐户的完全访问权限,并且您尝试检测差异的任何方式都可以通过基本的环境操作轻松克服。

如果您希望阻止登录和 ssh,您可以在/etc/sudoers文件中添加说明,例如:

UserName ALL = !/bin/bash
UserName ALL = !/bin/sh
UserName ALL = !/usr/bin/ssh

相关内容