Portál AbcLinuxu, 14. května 2025 00:14
useradd
. Shell mu zrušíš například editací /etc/passwd
(asi to jde i nějak elegantněji) kde u toho usera nahradíš /bin/sh
popř. /bin/bash
za /bin/false
nebo něco vlastního (třeba nějaký skript). Zákaz pohybu mimo home se řeší těžko, ale pokud by ve volbě toho scp serveru bylo něco jako DefaultRoot ~
tak máš vyhráno. :)
/usr/bin/scp
. Třeba to půjde.
/usr/bin/lftp
a funguje to. Takže uživateli nastavit místo shellu nějaký scp klient by mohlo stačit.
scponly
:
"scponly" is an alternative 'shell' (of sorts) for system administrators who would like to provide access to remote users to both read and write local
files without providing any remote execution priviledges. Functionally, it is best described as a wrapper to the mostly trusted suite of ssh
applications.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.