在服务器上,我需要不受限制的root用户ssh访问权限,并且需要所有其他用户的访问权限。
我想将所有非root用户限制为:
- 没有SSH登录
- 只允许
/mnt/data/
使用挂载sshfs
我看到sshd_config
允许使用Match User
,即:
Match User john
ChrootDirectory /mnt/data/
ForceCommand internal-sftp
AllowTCPForwarding no
X11Forwarding no
但是我该如何匹配除root以外的所有用户?
我已经发布了答案,但是“可信和/或官方消息”部分是指您解决方案的一般可行性/安全性还是特定的“如何仅匹配根”问题,这一点对我来说并不十分清楚。
—
fra-san
@ fra-san-我不确定您的意思。您是否暗示虽然此解决方案在技术上可行,但并不安全?
—
Martin Vegter