只允許用來代理上網(wǎng)的SSH賬號的方法是什么,針對這個問題,這篇文章詳細(xì)介紹了相對應(yīng)的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
站在用戶的角度思考問題,與客戶深入溝通,找到斗門網(wǎng)站設(shè)計與斗門網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗,讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:成都網(wǎng)站設(shè)計、做網(wǎng)站、成都外貿(mào)網(wǎng)站建設(shè)公司、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、國際域名空間、虛擬主機(jī)、企業(yè)郵箱。業(yè)務(wù)覆蓋斗門地區(qū)。
創(chuàng)建用戶組,創(chuàng)建用戶,設(shè)置密碼:
代碼如下:
groupadd SSHTunnel
useradd -g SSHTunnel -s /bin/bash -d /home/tunnel TunnelUser1
passwd TunnelUser1
設(shè)置sftp權(quán)限:
代碼如下:
chmod 700 /usr/lib/openssh/sftp-server
在/etc/ssh/sshd_config內(nèi)添加:
代碼如下:
Match Group SSHTunnel
AllowTcpForwarding yes
ForceCommand sh /home/tunnel/tunnelshell.sh
下載設(shè)置登陸腳本:
代碼如下:
wget https://chencp.info/tunnelshell.sh --no-check-certificate - O /home/tunnel/tunnelshell.sh
ln -s /home/tunnel/tunnelshell.sh /home/tunnel/.profile
最后重啟sshd:
代碼如下:
/etc/init.d/ssh restart
這樣就可以了,同時用戶登陸后還支持passwd命令修改密碼。
再添加用戶則:
代碼如下:
useradd -g SSHTunnel -s /bin/bash -d /home/tunnel <用戶名>
passwd <用戶名>
關(guān)于只允許用來代理上網(wǎng)的SSH賬號的方法是什么問題的解答就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道了解更多相關(guān)知識。