Ми пишемо заявку (perl, mysql), яка буде працювати без голови на * nix (ймовірно, CENTOS).
Як я можу налаштувати / захистити локального користувача / пароль для облікового запису "додаток" (де програма працює), щоб,
- віддалений ssh-логін неможливий.
ssh працює, тому вхід для всіх облікових записів, але мені потрібно захистити цей єдиний обліковий запис - додаток "su" працює для користувачів із наявними обліковими записами
Як називається така установка? Я, звичайно, не перший, хто спробував це, він повинен бути задокументований багато разів, але я не можу знайти відповідні пошукові терміни для Google.
EDIT: Рішення
Я додав рядки:
# prevent certain users from using ssh for login
# while retaining the option to 'su username'
DenyUsers app
до / etc / ssh / sshd_config
потім перезавантажте sshd, використовуючи
service sshd restart
Тепер я можу ввійти як "користувач" через ssh та "su app", щоб працювати як додаток.