Cómo prohibir la conexión ssh después de sudo -u

Cómo prohibir la conexión ssh después de sudo -u

Después de iniciar sesión ssh, el usuario con nombre de usuario crea $ sudo -u localusername -iy$ ssh localusername@someserver

Cómo prohibir ssh localusername@someserverel nombre de usuario a través sudo -u localusernamepero permitirlo para el nombre de usuario local sin cambiar de sudo.

ssh localusername@someservercon par de claves.

Respuesta1

Si otorga a un usuario acceso para iniciar sesión en una cuenta, le otorga acceso completo a esa cuenta y cualquier medio que intente detectar la diferencia se puede superar fácilmente con manipulaciones básicas del entorno.

Si desea bloquear el inicio de sesión y ssh, puede agregar instrucciones en su /etc/sudoersarchivo como:

UserName ALL = !/bin/bash
UserName ALL = !/bin/sh
UserName ALL = !/usr/bin/ssh

información relacionada