Wpis z mikrobloga

@xSQr: bez shell ale z sudo? Czy mają po prostu w swoim ~/.ssh/authorized_keys coś w stylu:

command="sudo blah",no-pty,no-X11-forwarding,no-port-forwarding.... ssh-rsa AAAAAbbblahblahklucz... user@cos ? ( ͡° ͜ʖ ͡°)

A w ogóle to trzeba było każdego umieścić w osobnym containerze (lxc, docker) z dodatkowym chroot w $HOME :P
  • Odpowiedz
@list86: z dockerem nie chce mi się bawić, nie mam ku temu potrzeby....

USERNAME ALL=(ALL) NOPASSWD: ALL, !NSHELLS, !NSU, !NOT_ALLOWED, !SERVICES, !DELEGATING
gdzie...

Cmnd_Alias NSHELLS = /bin/sh, /bin/bash, /sbin/nologin, /bin/tcsh, /bin/csh,
  • Odpowiedz