Altere a idade mínima da senha:
sudo chage -m 99999 <username>
Se o usuário for esperto o suficiente e ele tiver privilégios de sudo, você terá dificuldade em pará-lo. Se você remover as permissões passwd
, ele poderá corrigi-lo executando sudo chmod u+xs /usr/bin/passwd
. Se você renomear o arquivo passwd
, ele poderá corrigi-lo executando sudo apt-get install --reinstall passwd
.
Acho que tudo o que você pode fazer é dar a um grupo (ou usuário) os direitos de executar comandos específicos. Se você permitir que eles executem comandos arbitrários e tentar negá-los executando comandos específicos como passwd
, bash
ou qualquer coisa "prejudicial", isso pode ser facilmente ignorado por cp /bin/bash ~/myshell; sudo ./myshell
.