ユーザーのシェルとリモートログインの制限を行うことについて調べたことに関する備忘録。 目的 あるユーザーをリモートからログインすることは不許可にする FTP の接続のみ許可 シェルの利用を制限したい 解決方法 # usermod -s /sbin/nologin username で、対象ユーザーのデフォルトシェルを /sbin/nologin に変更する。 /bin/false と /sbin/nologin について /bin/false /sbin/nologin Telnet の接続 不可 不可 SSH の接続 不可 不可 FTP の接続 不可 可*1 SFTP の接続 不可 不可 シェルの実行 不可 不可 /bin/false で FTP ログインを可能にしたい # vi /etc/shells /bin/false /etc/shells に /bin/false を追記すれば