_Unfortunately заявив авансом за финансовых причин будет awkward_ — честность-это часто неудобно, но все-таки надо. Точно. Но почему-то пусковые как `dmenu` управлять, чтобы "демонизировать" `процесс/бин/Баш`, которая является родительской программы. В pstree я написал `хром` не `инит` в качестве родителя, а скорее `Баш`, который, в свою очередь, `инит` в качестве родителя. Однако этот `Баш` сессия не привязана к любому терминалу (вот почему я говорю "демонизируется") и интересно, как это работает... Очень сложный ответ с большим количеством замечательных ссылок помогает получать более широкую картину. Спасибо большое! Право. Я думаю, что в США некоторые университеты требуют передаче авторских прав для всех студентов? Но лучше всего попросить кого-нибудь в вашем университете, чья работа-знать такие вещи. @RoddyoftheFrozenPeas, спасибо за ссылку. Я также вижу, что Ашвагандха доступен для покупки на Amazon.com в США. Я предполагаю, что это хороший показатель его законность в этой стране?

Вы можете контролировать то, что люди могут сделать в СШ путем сопоставления групп, если исходить из вашей версии SSH-это достаточно новый для его обслуживания (пакет OpenSSH 5.х+).

В принципе, мы относимся к ним, как если бы они были по SFTP пользователей, но разрешить перенаправление TCP и по желанию указать направления, они могут стремиться. Если вы дадите им домашний каталог, а не создавать какие-либо каталоги под ним, они не могут передавать любые файлы, потому что они не будут иметь права сделать это.

Групповой матч nicepeople
 PubkeyAuthentication да
 PasswordAuthentication да
 PermitEmptyPasswords нет
 GatewayPorts нет
 ChrootDirectory /опт/dummy_location/%у
 Внутренние и SFTP ForceCommand 
 AllowTcpForwarding да
 PermitOpen 192.168.0.8:22
 PermitOpen 192.168.0.5:8080
 # Или оставить PermitOpen, чтобы разрешить переадресацию куда угодно.
 HostbasedAuthentication нет
 RhostsRSAAuthentication нет
 AllowAgentForwarding нет
 Баннера нет

Вы можете повторить эти матч группы блоки для каждой группы, которую вы хотите обеспечить различное поведение или ограничений.

Можно дополнительно контролировать, куда этот человек может пойти по сети с помощью iptables

на /sbin/iptables в -я выходная -м владельцем ... гид-владелец 500 -Джей отклонить
на /sbin/iptables в -я выходная -м владельцем ... гид-владелец 500 -м ТСР -п ПТС -д 192.168.0.0/24 -J будет принимать

При этом предполагается, что группа "nicepeople" гид составляет 500.

Некоторые из вышеперечисленных вариантов СШ доступны в старых версиях OpenSSH, но не в разделе матч в группе. Матч в группе очень ограничено в OpenSSH 4.X и более ранних.