Tulipa tuossa sellainen mieleen, että saanko jollain tapaa määritettyä että netistä päin ei pääsisi kirjautumaan ssh:lla käyttäjällä sisään jolla on sudo:t, mutta sisäverkosta pääsisi kirjautumaan myös sillä sisään?
Tämä on nyt vaan sen takia että en viitsisi pelata noiden avainten kanssa (ja ilmeisesti sitten ei onnistuisi esim albumin päivitys JAlbum softalla), mutta haluaisin kuitenkin hieman lisää turvaa (jos joku hoksaa käyttäjänimen ja saa murrettua salasanan niin silloinhan pääsee tekemään aivan mitä haluaa).
Pohdin itse samaa ongelmaa jokin aika sitten ja en suoraa ratkasua löytäny. Kiersin ongelman kuitenki siten, että määrittelin ssh:lle että vain käyttäjät, joilla ei ole sudo:n oikeuksia, saivat kirjautua.(Eli lisäsin sinne ssh:n asetustiedostoon vain käyttäjiä, joilla tuo sudo ei toiminut) Kirjaudun ensin tällaisella oikeudettomalla tunnuksella sisään, ja sitten vaihdan käyttäjän täksi toiseksi, jolla on sudo-oikeudet su-komennolla eli siis "su kayttaja_jolla_on_sudo_oikeudet ja tämän salasana.