Назад | Перейти на главную страницу

Монтирование SSHFS с помощью sudo - как ограничить привилегии?

Мне нужно смонтировать удаленный сервер (server1) с монтированием SSHFS на server2 с помощью автоматизированного сценария. Мне нужно иметь доступ к некоторым файлам на server1, для которых требуется root-доступ, но я не хочу включать root-вход через SSH на этом сервере, даже с ключами. Я также не хочу создавать новую учетную запись пользователя с sudo доступ ко всему. Вместо этого я хотел бы создать запись в /etc/sudoers файл, который дает специальному пользователю ВСЕ разрешения без пароля. Но я хочу ограничить эти привилегии конкретной командой, которая необходима для установки SSH-монтирования с корневым доступом к файлам, и никак иначе.

Я нашел эти две ссылки:

Они все еще актуальны и рекомендуются с точки зрения безопасности? Правильно ли я понимаю, что при монтировании SSHFS на удаленном сервере будет использоваться двоичный файл sftp-server?

Большое спасибо!