Sto usando un Match
blocco in OpenSSH /etc/ssh/sshd_config
(su debian) per limitare alcuni utenti a SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Come puoi vedere, utilizzo un #my stuff
commento nei file di configurazione personalizzati per distinguere facilmente le configurazioni predefinite da quelle che ho creato (e le inserisco alla fine dei file di configurazione).
Ora volevo aggiungere la direttiva UseDNS no
alla configurazione (per velocizzare gli accessi) ma OpenSSH ha detto Directive 'UseDNS' is not allowed within a Match block
.
Ora mi chiedevo se esiste una sintassi simile End Match
a quella fine di quei blocchi di corrispondenza?
UseDNS
direttiva (che non ha funzionato prima). Accettarlo come nuova risposta. - Le versioni più recenti di OpenSSH apparentemente non funzioneranno nemmeno inizia con un vuotoMatch
: lists.mindrot.org/pipermail/openssh-unix-dev/2014-Aprile/…