私はこれを検索しました。ページしかし、答えは私の考えに合わない。私の考えは、たとえば、ユーザーがsshにアクセスしてコマンドを実行するためにBobを呼び出すと、sudo apt-get update
bashシェルが応答することですsudo: command not found
。 lsh(制限付きシェル)を使用する代わりに、どのようにこれを達成できますか?
ベストアンサー1
デフォルトでは、ユーザーまたはグループがディレクトリのルートレベルに特定のバイナリと設定しかないため、特定の使用制限を満たすchroot環境について話しています。sshd
これは設定で行うことができます。/etc/ssh/sshd_config
オプション:
ユーザージョンと一致 Chrootディレクトリ/var/john/
/bin、/etc、/sbin、/usr、その他の必要な要素を chroot ディレクトリに入れます。
見てこれ記事も役に立ちます。