主頁 > 知識庫 > 只允許用來代理上網的SSH賬號的方法

只允許用來代理上網的SSH賬號的方法

熱門標簽:400電話辦理 誠薦翰諾科技 谷歌美發(fā)店地圖標注入駐 了不起的修仙模擬器地圖標注 為什么地圖標注后不顯示 地圖標注路線軟件 好操作的電話機器人 大連遼寧電銷機器人 電話機器人客戶對話 地圖標注機位

創(chuàng)建用戶組,創(chuàng)建用戶,設置密碼:

復制代碼
代碼如下:

groupadd SSHTunnel
useradd -g SSHTunnel -s /bin/bash -d /home/tunnel TunnelUser1
passwd TunnelUser1

設置sftp權限:

復制代碼
代碼如下:

chmod 700 /usr/lib/openssh/sftp-server

在/etc/ssh/sshd_config內添加:

復制代碼
代碼如下:

Match Group SSHTunnel
AllowTcpForwarding yes
ForceCommand sh /home/tunnel/tunnelshell.sh

下載設置登陸腳本:

復制代碼
代碼如下:

wget https://chencp.info/tunnelshell.sh --no-check-certificate - O /home/tunnel/tunnelshell.sh
ln -s /home/tunnel/tunnelshell.sh /home/tunnel/.profile

最后重啟sshd:

復制代碼
代碼如下:

/etc/init.d/ssh restart

這樣就可以了,同時用戶登陸后還支持passwd命令修改密碼。

再添加用戶則:

復制代碼
代碼如下:

useradd -g SSHTunnel -s /bin/bash -d /home/tunnel lt;用戶名gt;
passwd lt;用戶名gt;

標簽:延邊 龍巖 淘寶邀評 眉山 大興安嶺 南陽 遼陽 北海

巨人網絡通訊聲明:本文標題《只允許用來代理上網的SSH賬號的方法》,本文關鍵詞  只,允許,用來,代理,上網,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《只允許用來代理上網的SSH賬號的方法》相關的同類信息!
  • 本頁收集關于只允許用來代理上網的SSH賬號的方法的相關信息資訊供網民參考!
  • 推薦文章