一种只允许SSH帐户用于替代因特网的方法。

一种只允许SSH帐户用于替代因特网的方法。
点评:这种方法的副作用是,只有root可以使用SFTP!
创建一个用户组,创建一个用户,并设置一个密码:

复制代码代码如下所示:
加sshtunnel
因为G sshtunnel - S /斌/击- D /家/隧道tunneluser1
tunneluser1口令

SFTP的权限设置:

复制代码代码如下所示:
chmod 700 / usr / lib / OpenSSH / SFTP服务器

添加 / / / sshd_config SSH等:

复制代码代码如下所示:
匹配组sshtunnel
allowtcpforwarding是
forcecommand SH /家/隧道/ tunnelshell.sh

下载安装程序登陆脚本:

复制代码代码如下所示:
wget https: / / / chencp。信息tunnelshell.sh --不检查证书- O / / / tunnelshell.sh隧道回家
LN的 / / /家隧道tunnelshell.sh / / /家隧道。简介

最后,重新启动sshd:

复制代码代码如下所示:
重新启动

这样,用户也支持passwd命令修改密码。

再次添加用户:

复制代码代码如下所示:
因为G sshtunnel - S /斌/击- D /家/隧道用户名gt lt;
passwd用户名gt lt;

tag:因特网帐户用于方法只允许

相关内容