Tenho uma vm bem pequena instalada, para fins de teste, rodando o CentOS 1708, com o vsftp configurado. eu usei
https://www.rootusers.com/how-to-join-centos-linux-to-an-active-directory-domain/
para configurar a autenticação do anúncio para a parte do sistema operacional, mas não queria que os usuários do anúncio pudessem fazer login via cliente FTP.
Principalmente, preciso da autenticação do anúncio para fins de administração via ssh internamente, não pela Internet, e logins de FTP puramente por meio de usuários locais.
Percebi que, se um usuário não tiver feito login nesta vm via ssh, ele não poderá fazer login via ftp na porta 21 usando credenciais de anúncio, pois falha ao criar o diretório inicial.
o que é bom, eu acho, mas estou procurando uma maneira de impedir completamente a autenticação do anúncio via AD, permitida apenas via ssh ou terminal
Não quero autenticação de anúncios via ftp, pois isso coloca meus usuários de anúncios na Internet em risco de serem "hackeados" ou bloqueados
alguma sugestão sobre como eu posso fazer isso?