Erlauben Sie sudo über SSH, während Sie die TTY-Anmeldung verbieten

Erlauben Sie sudo über SSH, während Sie die TTY-Anmeldung verbieten

Ich möchte Benutzern die lokale Anmeldung (Tastatur und Monitor) verbieten, aber weiterhin die Remote-Anmeldung mit SSH zulassen.

Leicht erreichbar mit passwd -lund ssh-copy-id.

Aber was ist mit sudo? Ich möchte das Passwort für behalten sudo, aber nicht für den lokalen Zugriff.

bearbeiten: Das System läuft auf Ubuntu Server 18.04.3 64bit

Antwort1

bearbeiten/etc/access.conf

Hinzufügen...

-: ALL EXCEPT root tty1 tty2 tty3 tty4 tty5 tty6

(Nicht in der systemd-Welt getestet – Ihre Ergebnisse können abweichen)

verwandte Informationen