Jak zablokować konkretną nazwę użytkownika z ssh?

20

Mam testuseri chcę, aby ten użytkownik mógł zalogować się lokalnie, ale nie za pośrednictwem ssh. Jak mogę to zaimplementować?

Sergiy Kolodyazhnyy
źródło

Odpowiedzi:

37

umieścić DenyUsers user1 user2 user3w/etc/ssh/sshd_config

Artem
źródło
16

Odpowiedź Artema jest poprawna. Chciałbym tylko zaznaczyć, że istnieje również możliwość wyboru podejścia „białej listy” zamiast „czarnej listy”, umieszczając taką linię w / etc / ssh / sshd_config:

AllowUsers AuthorizedUser1 AuthorizedUser2

i przeładowanie usługi ssh ( service ssh restart)

Wtedy co drugi użytkownik nie będzie miał dostępu do ssh (uważaj, aby się nie zablokować ;-))

e-Jim
źródło
AllowUser AuthorizedUser1@[ip-address]wierzę, że możesz jeszcze bardziej zwiększyć dostęp . Powinno to pozwolić tylko temu konkretnemu użytkownikowi pochodzącemu ze wspomnianego adresu IP
vrms