TTY ログインを禁止しながら SSH 経由の sudo を許可する

TTY ログインを禁止しながら SSH 経由の sudo を許可する

ローカル ログイン (キーボードとモニター) からユーザーをロックしたいが、SSH によるリモート ログインは許可したい。

passwd -lとを使用すると簡単に実現できますssh-copy-id

しかし、 についてはどうでしょうかsudo? のパスワードは保持したいのですsudoが、ローカル アクセスのパスワードは保持したくないのです。

編集: システムはUbuntu Server 18.04.3 64ビットで実行されています

答え1

編集アクセス

追加...

-: ALL EXCEPT root tty1 tty2 tty3 tty4 tty5 tty6

(systemd の世界ではテストされていません - YMMV)

関連情報