lovejoy / lovejoy.github.com

This is My hexo blog
0 stars 0 forks source link

简单限制用户可执行命令来做堡垒机的方案 | 吐核|Core Dump #41

Open lovejoy opened 5 years ago

lovejoy commented 5 years ago

https://blog.spider.im/post/jumpserver/

今天有朋友问怎么限制用户能执行的命令来做跳板机,看了下有好几种,这里记录下 将/etc/passwd相应用户的最后一列换成自己的一个脚本,脚本里面限制用户只能输入IP,然后脚本去自动ssh可以useradd -s xxx username的方式来修改,不过我一般喜欢直接vim脚本可以参考123456789101112while [1];do echo -n "Input User@IP: "