亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何實現用SSH遠程登錄Linux服務器的用戶的權限

發布時間:2021-09-27 09:54:24 來源:億速云 閱讀:143 作者:iii 欄目:系統運維

本篇內容介紹了“如何實現用SSH遠程登錄Linux服務器的用戶的權限”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!

為了滿足“break qiang”的需要,在國外的Linux主機上(比如 DreamHost )上建個可 ssh登錄的用戶,使用 ssh 的 Tunnel 來作代理是十分常見的方法。

但是主人往往又想最小化用戶權限,以避免對系統造成影響。最簡單的辦法就是,禁止用戶登錄。

其實 ssh 可以連接到 sshd 但是不執行遠程命令(默認是啟動用戶設定的 shell ),使用 -N 參數即可。

在服務器上建一個 username :
添加用戶:useradd -s /bin/false username,將用戶的shell設置成/bin/false。這樣用戶就無法與系統進行交互。
設置密碼:passwd username

當然對已有的用戶也可以更改用戶權限為只能tcp轉發:

代碼如下:

usermod -s /bin/false USERNAME

也可以使用 /usr/bin/passwd 作為用戶的 shell ,這樣用戶就可以通過登錄而來自主修改密碼。需要注意的是,需要將 /usr/bin/passwd 這一行寫進 /etc/shells文件。
sshd 認證通后之后,會檢查設定的 shell 是否登記在 /etc/shells 文件中,若已經登記,則fork自己,然后fork出來的子進程再exec 設定的 shell 。而 ssh 的 -N 參數,則是告訴 sshd 不需要執行 shell。

建立Tunnel:

代碼如下:

ssh -D 1080 -qfnN username@hostname

輸入密碼即可使用(也可以用key認證)。

Windows的話,可以使用plink.exe或者MyEnTunnel(MyEnTunnel 本質上也是使用plink.exe來建立Tunnel)。

此時賬號username 可以通過sshd的認證使用 TcpForwarding ,但是不能運行 shell,不能與系統交互。剛好可以用來為朋友提供國外的代理break qiang。

參數詳解:
-D 1080 建立動態Tunnel,監聽在本地1080端口。
-q 安靜模式。
-f ssh在后臺運行,即認證之后,ssh退居后臺。
-n 將 stdio 重定向到 /dev/null,與-f配合使用。
-N 不運行遠程程序。即通知 sshd 不運行設定的 shell。

“如何實現用SSH遠程登錄Linux服務器的用戶的權限”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識可以關注億速云網站,小編將為大家輸出更多高質量的實用文章!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

咸宁市| 科技| 甘泉县| 汾阳市| 肇东市| 鄂托克前旗| 资讯| 黎平县| 同江市| 博客| 海门市| 太白县| 松溪县| 无棣县| 遵义县| 云南省| 固安县| 阿拉善右旗| 湄潭县| 沈丘县| 永昌县| 和平区| 黑龙江省| 平湖市| 怀安县| 东光县| 融水| 蓝田县| 阿城市| 正宁县| 灌阳县| 通化县| 彭阳县| 湘阴县| 建平县| 潞西市| 新干县| 天全县| 阿拉善左旗| 澄城县| 永年县|