sudo -u の後に ssh 接続を禁止する方法

sudo -u の後に ssh 接続を禁止する方法

SSHログイン後、UserNameのユーザー$ sudo -u localusername -i$ ssh localusername@someserver

ssh localusername@someserversudo から切り替えずに、 UserName を禁止しsudo -u localusername、localusername を許可する方法。

ssh localusername@someserverキーペア付き。

答え1

ユーザーにアカウントへのログイン権限を与えると、そのアカウントへのフルアクセス権が付与されることになり、違いを検出しようとする手段は、基本的な環境操作によって簡単に克服できます。

ログインと SSH をブロックしたい場合は、/etc/sudoersファイルに次のような指示を追加できます。

UserName ALL = !/bin/bash
UserName ALL = !/bin/sh
UserName ALL = !/usr/bin/ssh

関連情報