Ограничить доступ к корневой оболочке

Предыстория:1. У меня есть система Ubuntu с двумя пользователями admin и root. Пользователь с правами администратора не находится в sudoers и запускает только меню ограниченных команд.
2. Доступ к учетной записи root ограничен основанными на оболочке протоколами, такими как scp, ssh и т. Д.
3. Вход в систему по умолчанию - admin.

Вопрос: Мне нужно отключить доступ с учетной записью root по умолчанию для входа в систему на основе оболочки в ubuntu. (Простая часть: я могу сделать это, изменив корневую оболочку на / sbin / nologin.) Но тогда мне нужно разрешить доступ к корневой оболочке из определенного пункта меню, запускаемого администратором для устранения неполадок или только при необходимости и только для тех, у кого есть пароль root. (Сложная часть: как только я отключаю корневую оболочку, она отключает ее для всех)

Есть ли хороший способ разрешить доступ к учетной записи root с определенной учетной записи, не раскрывая ее всем?

0 ответов

Другие вопросы по тегам