計算機に登録されているユーザなのに、特定のユーザのみログインを可能にさせるには
「/etc/ssh/sshd_config」で「AllowUsers」を使えば簡単にできる

[root@c ~]# vi /etc/ssh/sshd_config
 :
 :
AllowUsers illya                    #単一ユーザ
AllowUsers berserker archer         #複数ユーザ
AllowUsers assassin@192.168.0.10    #接続[元]に条件を付けて単一ユーザ
AllowUsers caster@192.168.0.*       #接続[元]にIPアドレス範囲指定
AllowUsers rider@192.168.0.0/24     #接続[元]が特定のネットワーク
 
[root@c ~]#

ではその逆に特定のユーザのみアクセスを禁止するには?
DenyUsers」を使います。
記述は前述と同じです。

[root@c ~]# vi /etc/ssh/sshd_config
 :
 :
DenyUsers illya                    #単一ユーザ
DenyUsers berserker archer         #複数ユーザ
DenyUsers assassin@192.168.0.10    #接続[元]に条件を付けて単一ユーザ
DenyUsers caster@192.168.0.*       #接続[元]にIPアドレス範囲指定
DenyUsers rider@192.168.0.0/24     #接続[元]が特定のネットワーク
 
[root@c ~]#

その他の方法として

sshd_configにて UsePAM が許可されていれば「/etc/security/access.conf」による制御も可能となる。
こちらはPAMを使う他の系にも波及されるので統一したことができそう

最新の60件
2026-06-16 2026-06-14 2026-06-13 2026-06-09 2026-06-08 2026-06-06 2026-06-05 2026-06-04 2026-06-03 2026-05-31 2026-05-28 2026-05-26 2026-05-23 2026-05-22 2026-05-21 2026-05-20 2026-05-19 2026-05-18 2026-05-12 2026-05-11 2026-05-08 2026-05-06 2026-05-05 2026-05-03 2026-04-30 2026-04-29 2026-04-28 2026-04-27 2026-04-25 2026-04-24 2026-04-22 2026-04-21 2026-04-12 2026-04-08 2026-04-06 2026-04-05 2026-04-02 2026-03-26 2026-03-23 2026-03-21 2026-03-19

edit


トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-04-05 (日) 00:40:29