所以我一直在研究这一段时间。想知道是否有更好的方法,或者如果我在正确的轨道上。限制SSH - 没有命令的bash
我基本上想允许一些用户通过SSH登录到我的服务器,然后通过SSH连接有一个鱿鱼隧道。
然而,棘手的部分是我不希望这些用户能够执行任何命令。我的意思是什么都没有。
所以在这个阶段我已经建立了Jail via jailkit。然后将特定用户放入监狱并将bash外壳作为外壳。
下一步将删除/ jail/bin /目录等中的所有命令,以便它们不能执行任何命令。
我在正确的道路上吗?你会建议什么?
另外...我看到它会给他们很多命令没有找到错误...我如何删除这些。
有没有其他的shell我可以看看给他们,不让他们做任何事情?
无论如何,他们仍然可以使用`ssh -t $ host/bin/sh`来获取shell。 – ephemient 2010-11-25 08:36:09