O sshd nos permite substituir as configurações padrão do usuário selecionado (usuário, grupo, host ou endereço).
Podemos acompanhar isso usando Match
block. No bloco Match
, devemos definir a condição e as configurações que queremos alterar.
Não sei se é possível cancelar a opção em sshd_config
(por exemplo, usando a opção sem args), mas se não for possível, você pode criar um grupo de usuários que deseja restringir e aplicar ForceCommand
apenas para esse grupo.
Configurar com opção não definida:
Match User root
ForceCommand #some way to unset option?
Configurar com grupo restrito:
Match Group restrictedsshd
ForceCommand /some/script.sh
Mais informações sobre a opção Match
que você pode encontrar em man sshd_config
.