可能重复: SSH隧道只能访问
我正在考虑使用TightVNC的Java客户端来允许客户访问虚拟服务器。 TightVNC支持使用SSH隧道连接。
为了使事情更安全,我希望使用这个帐户只允许隧道,但没有别的(即没有shell)。 什么是需要隧道工作,但阻止其他一切?
将帐户shell设置为/usr/sbin/nologin
/usr/sbin/nologin