Existe uma maneira de criar uma conta de usuário no Solaris que permita que os usuários executem apenas um comando? Nenhum shell de login ou qualquer outra coisa. Eu poderia fazê-lo com /usr/bin/false
no /etc/passwd
e é só pegar o usuário ssh <hostname> <command>
, mas há uma maneira mais agradável para fazê-lo?
ssh
login
solaris
account-restrictions
Will Dowling
fonte
fonte
Você pode definir o shell desse usuário como um script executando o comando que você deseja permitir: Sempre que o usuário efetuar login, o comando será executado e o usuário será desconectado. E como não há "shell completo", você não precisa lidar com o usuário que tenta coisas estranhas;)
fonte
Gostaria de saber se você poderia fazer isso com o RBAC e fornecer ao usuário um shell privilegiado (pfsh, pfcsh ou pfksh) e criar um perfil para os comandos que os usuários poderiam executar.
fonte