Как правильно сделать read-only пользователя для Linux?
Цель — сделать учётную запись для демо доступа, чтобы:
1) при это пользователь не мог вносить какие либо изменения и даже писать в свою домашнюю папку.
2) мог спокойно выполнять команды для диагностики ping, cat, grep... (опять же, без внесении изменений в систему)
3) имел доступ на чтение всех файлов и папок (на сервере секретов не храню)
создай/разреши гостевую учётку,
она автоматом создаёт хомяк,а после выхода пользователя ,его удаляет
по умолчанию ,там прав практически нет никаких,
нужные инструменты/команды,если не работают,можно разрешить "ручками"
DVoropaev,
на счёт ssh я не в курсе,
я бы создал пользователь:группу vasya:vasya
в конфиге ssh разрешил васе доступ ,
зашёл бы под этим логином и посмотрел,
по умолчанию,никаких прав у него не будет(кроме тех,где разрешено всем)