Правила SSH-команд
Правила SSH-команд — это еще один способ гибкого контроля действий пользователей на ресурсе. Правило — это список регулярных выражений и команд, которые нельзя вводить пользователям в терминале во время сессии на целевой системе.
Администратор создает правило в PAM и назначает его на контейнер, из которого формируются подключения для пользователей. Когда пользователь попытается выполнить команду на удаленном ресурсе, PAM проверит, нет ли этой команды в списке запрещенных. Если есть, PAM отклонит действие, уведомит пользователя и сохранит информацию об этом в сессии.
Как администратор PAM, вы можете создать разные правила для каждого контейнера. Или наоборот, сделать единое правило и применять его для всех контейнеров с SSH-подключениями.
Список правил отображается в таблице, для которой вы можете настроить сортировку и фильтры.
С чего начать
В одном правиле можно перечислить весь список команд и регулярных выражений, которые запрещено использовать на ресурсах.
Назначьте правило для контейнера.
Это можно сделать при создании контейнера или изменив уже существующий контейнер.
Если пользователи при работе на ресурсе через SSH будут выполнять запрещенные операции, это попадет в трансляцию и запись сессии. При необходимости, вы можете разорвать подключение пользователя к ресурсу и заблокировать его доступ.
В разделе