Se você precisar que os usuários acessem arquivos remotamente com o sftp ou o rsync, mas não consigam executar comandos shell, use rssh
ou scponly
.
Se você precisar que os usuários executem apenas alguns programas, defina um shell restrito para eles, como rbash
ou rksh
. Em um shell restrito, PATH
não pode ser alterado e somente programas no caminho podem ser executados. Cuidado para não permitir programas que permitam ao usuário executar outros programas, como o comando !
ou |
em vi
. O acesso aos arquivos permanece controlado pelas permissões do arquivo.