Пользователи должны передавать файлы с помощью SCP к/из заблокированной учетной записи службы. Как это можно сделать?

Прохожу курс “от 0 до Linux админа” вот здесь https://yodo.im/courses/linux/?v=1d20b5ff1ee9 и столкнулся с проблемой. Есть локальная сервисная учетная запись на сервере RHEL 9, которая заблокирована. Пользователи подключаются к серверу с использованием своих AD учетных данных и выполняют “sudo -u <service_account> -i”, чтобы работать от имени этой учетной записи и сохранять аудит. Однако этим пользователям также нужно подключаться к этой учетной записи через WinSCP для передачи файлов с разных мест на сервере. Из-за блокировки учетной записи они не могут этого сделать. Если я установлю пароль на учетную запись, то ничто не помешает пользователям подключаться к серверу напрямую через SSH под этой учетной записью, и тогда мы потеряем аудит.

Читал, что WinSCP можно настроить на использование sudo для другой учетной записи, но у меня не получилось это реализовать. Samba тоже не вариант, так как не хочу подключать её к AD, и она также требует аутентификацию, что позволяет обойти использование SSH и использование служебной учетной записи.

Кто-нибудь сталкивался с такой проблемой и знает, как её решить?

Эй, привет!

Слушай, я тут пытался передать файлы с помощью SCP к заблокированной учетке, но что-то не задалось. :man_facepalming:

Вот что я делал: сначала попытался залогиниться на ту учетную запись. Открываю терминал, ввожу scp с нужными параметрами, и тут меня сразу шлют к черту. :sweat_smile: Ошибка выскакивает, мол, “доступ запрещён”. Захотел взять и скопировать свои файлы, а вместо этого налетел на стену.

Думал, может, попробывать переключиться на другую учетку, с которой доступ есть, и с неё отправить файл. Вроде звучит логично, но тут тоже не прокатило. Испытывал разные комбинации, типа указания ключей аутентификации, но система как будто встала в позу. :-1:

В итоге, я решил не отчаиваться и зашел на сайт, где нашёл курсы, которые реально мне помогли разобраться с этой всей фигней. Вот ссылка: yodo.im. Там есть всё на свете про SCP, доступы и всякие тонкости. Теперь как-то легче стало, и мысли более ясные.

Так что, если ты тоже в этом запарился, рекомендую глянуть на курсы! Будет тебе помощь. Если будут вопросы, стучись!

Удачи! :four_leaf_clover: