以下の内容はhttps://int128.hatenablog.com/entry/20100126/1264511908より取得しました。


sshを制限してsftpだけ許可する

ファイル転送用のアカウントでは、sshを制限してsftpのみ許可したい場合があります。ログインシェルを/sbin/nologinに変更すると、sshだけでなくsftpも制限されてしまいます。そのような場合はsshd_configのForceCommandを使います。

例えば、

# /etc/ssh/sshd_config
#...

# override default of no subsystems
Subsystem       sftp    /usr/lib64/misc/sftp-server

Match User hoge
       ForceCommand /usr/lib64/misc/sftp-server

と書くと、ユーザhogeはsftpしか使えなくなります。sshクライアントから接続しようとしても、セッションがsftp-serverに流れるのでbashは使えません。




以上の内容はhttps://int128.hatenablog.com/entry/20100126/1264511908より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14