免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7144 | 回复: 4
打印 上一主题 下一主题

关于限制某个IP只允许某个用户SSH登陆的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-03-15 10:54 |只看该作者 |倒序浏览
一台RedHat AS4的服务器,我将一块网卡绑定2个IP,其中一个IP只允许名为test的用户SSH登录,其他人都不能使用这个IP登录到这台服务器,请问我应该怎么做?

论坛徽章:
0
2 [报告]
发表于 2011-03-15 14:43 |只看该作者
额。。。悲剧了。没有人指点一下么?哪怕是点拨一下也行啊~

论坛徽章:
0
3 [报告]
发表于 2011-03-15 15:13 |只看该作者
man sshd_config 看看。。。。

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
4 [报告]
发表于 2011-03-15 16:43 |只看该作者
/etc/hosts.deny 在这儿写

论坛徽章:
0
5 [报告]
发表于 2011-03-23 10:52 |只看该作者
/etc/hosts.deny 不知道怎么限制用户级别,

可以用pam的access模块。下面的配置让test只能从192.168.1.*的局域网连接。
//File:"/etc/pam.d/sshd"
# Uncomment and edit /etc/security/access.conf if you need to set complex
# access limits that are hard to express in sshd_config.
#account  required     pam_access.so
account  required     pam_access.so debug

//File:"/etc/security/access.conf"
+:test:192.168.1.0/24
# allow other sshd_config
-:ALL EXCEPT user1 user2:ALL


最近看到可以把test用户配置成密钥登录,test设置成空密码,ssh配置空密码不能登录,然后在test的ssh公钥中加from="192.168.1.1,192.168.1.2" 等来限制只能某几台机器IP能登录test用户。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP