以前在上海做过一次,那次是只允许sftp,但是不允许登录,我记得是用新版openssh的chroot来做的,今天也碰到同样情况,这次是允许scp,不允许登录,查了一下baidu,找到一个非常淫荡的方法,分享一下:
更改用户目录下面的.profile 文件(bash就改 .bash_profile)
第一行插入 exit
用户登录以后就自动执行该脚本并退出。。。一般用用就够了,哈哈。果然非常淫荡啊!
Jan 18 2012
以前在上海做过一次,那次是只允许sftp,但是不允许登录,我记得是用新版openssh的chroot来做的,今天也碰到同样情况,这次是允许scp,不允许登录,查了一下baidu,找到一个非常淫荡的方法,分享一下:
更改用户目录下面的.profile 文件(bash就改 .bash_profile)
第一行插入 exit
用户登录以后就自动执行该脚本并退出。。。一般用用就够了,哈哈。果然非常淫荡啊!
January 20th, 2012 14:54:22
强大~~
August 22nd, 2012 23:58:29
/etc/passwd里写/sbin/nologin比较标准吧? exit的话,如果用户通过scp覆盖掉这个文件呢?
August 31st, 2012 20:11:42
恩,说的也是,不过nologin的话,scp也运行不了,看来只放行scp也是比较麻烦啊,还是chroot来的安全。呵呵。