只允许用来代理上网的SSH账号的方法
发布日期:2022-05-01 13:15 | 文章来源:源码之家
创建用户组,创建用户,设置密码:
复制代码
代码如下:groupadd SSHTunnel
useradd -g SSHTunnel -s /bin/bash -d /home/tunnel TunnelUser1
passwd TunnelUser1
设置sftp权限:
复制代码
代码如下:chmod 700 /usr/lib/openssh/sftp-server
在/etc/ssh/sshd_config内添加:
复制代码
代码如下:Match Group SSHTunnel
AllowTcpForwarding yes
ForceCommand sh /home/tunnel/tunnelshell.sh
下载设置登陆脚本:
复制代码
代码如下:wget https://chencp.info/tunnelshell.sh --no-check-certificate - O /home/tunnel/tunnelshell.sh
ln -s /home/tunnel/tunnelshell.sh /home/tunnel/.profile
最后重启sshd:
复制代码
代码如下:/etc/init.d/ssh restart
这样就可以了,同时用户登陆后还支持passwd命令修改密码。
再添加用户则:
复制代码
代码如下:useradd -g SSHTunnel -s /bin/bash -d /home/tunnel <用户名>
passwd <用户名>
版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。
相关文章