Come bloccare un nome utente specifico da ssh?


20

Ho testusere voglio che quell'utente sia in grado di accedere localmente, ma non tramite ssh. Come posso implementarlo?

Risposte:


37

Metti DenyUsers user1 user2 user3dentro/etc/ssh/sshd_config


16

La risposta di Artyom è corretta. Vorrei solo sottolineare che esiste anche la possibilità di optare per un approccio "white list" anziché "black list" inserendo una riga come questa in / etc / ssh / sshd_config:

AllowUsers AuthorizedUser1 AuthorizedUser2

e ricaricare il servizio ssh ( service ssh restart)

Quindi ad ogni altro utente verrà negato l'accesso ssh (fare attenzione a non bloccarsi ;-))


puoi anche rendere l'accesso ancora più stretto, AllowUser AuthorizedUser1@[ip-address]credo. Ciò dovrebbe consentire all'utente specifico solo quando proviene dall'indirizzo IP indicato
vrms
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.