我想允许一个到Linux的SSH连接,它限制了用户查看文件系统的能力,并且只运行一小部分命令。大多数命令是我编写的一组脚本。
我受到了Checkpoint和Cisco产品的启发,它们允许对设备进行有限的简单访问,但更高级的用户实际上可以sudo到一个管理shell中。
这通常是怎么做的?
最佳答案
尝试chroot设置用户可以访问的根目录。
检查here
关于linux - 在linux上,如何创建具有sudo功能的受限 shell ,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/11055526/