Sie können Ihr Root-Login nur mit Schlüsseln einrichten und den Schlüssel auf diesen Befehl beschränken, der die meisten Gefahren mindert. Sie erstellen den Schlüssel und speichern ihn in der authorized_keys
Datei des Server- Roots mit einem Modifikator wie folgt:
command="tail -f /var/log/apache2/my.log",no-pty,no-port-forwarding ssh-rsa AAAAB3Nza...LiPk==
Und ändern Sie die Option in sshd_config
zuPermitRootLogin forced-commands-only
Der umgekehrte Weg, wie Sie vorschlagen, ist zu verwenden sudo
. Sie müssen jedoch auch die sodoers
Datei ändern, um geeignete Ergebnisse zu erzielen. Erlauben Sie auch nur diesen Befehl für Ihren Benutzer und verwenden Sie möglicherweise die Option ohne Kennwort, um Dinge automatisieren zu können.