Saya mencoba membuat pengguna yang tujuannya hanya untuk mengotentikasi dan menerima pekerjaan dan file dari printer virtual (CUPS) di direktori rumahnya. Pengguna seharusnya tidak dapat melakukan apa pun. Bahkan lebih baik jika tidak bisa masuk melalui SSH. Apakah ada cara untuk melakukan ini selain memenjarakan pengguna?
centos
cups
not-root-user
prgrm
sumber
sumber
Jawaban:
Saat membuat pengguna dengan
useradd
menggunakan opsi-s
Berikan nilai
/sbin/nologin
. Ini akan mencegah pengguna untuk bisa masuk (jika Anda mencoba masuk karena mereka dengan nama pengguna / kata sandi Anda akan mendapatkan pesan yang mengatakan bahwa pengguna tidak tersedia, ini termasuk SSH).sudo -u
masih berfungsi untuk akun (dengan asumsi Anda memiliki izin itu), jadi Anda masih dapat melakukan tugas-tugas seperti itu jika Anda root, atau root memungkinkan Anda melakukannya.sumber
sudo -u