TTY 로그인을 금지하면서 SSH를 통한 sudo 허용

TTY 로그인을 금지하면서 SSH를 통한 sudo 허용

로컬 로그인(키보드 및 모니터)에서 사용자를 잠그고 싶지만 여전히 SSH를 통한 원격 로깅은 허용합니다.

passwd -l및 를 사용하여 쉽게 달성할 수 있습니다 ssh-copy-id.

하지만 은 어떻습니까 sudo? 에 대한 비밀번호를 유지하고 싶지만 sudo로컬 액세스에는 유지하고 싶지 않습니다.

편집: 시스템이 Ubuntu Server 18.04.3 64비트에서 실행 중입니다.

답변1

편집하다/etc/access.conf

추가하다...

-: ALL EXCEPT root tty1 tty2 tty3 tty4 tty5 tty6

(시스템 세계에서는 테스트되지 않았습니다 - YMMV)

관련 정보