計算機に登録されているユーザなのに、特定のユーザのみログインを可能にさせるには
「/etc/ssh/sshd_config」で「AllowUsers」を使えば簡単にできる

[root@c ~]# vi /etc/ssh/sshd_config
 :
 :
AllowUsers illya                    #単一ユーザ
AllowUsers berserker archer         #複数ユーザ
AllowUsers assassin@192.168.0.10    #接続[元]に条件を付けて単一ユーザ
AllowUsers caster@192.168.0.*       #接続[元]にIPアドレス範囲指定
AllowUsers rider@192.168.0.0/24     #接続[元]が特定のネットワーク
 
[root@c ~]#

ではその逆に特定のユーザのみアクセスを禁止するには?
DenyUsers」を使います。
記述は前述と同じです。

[root@c ~]# vi /etc/ssh/sshd_config
 :
 :
DenyUsers illya                    #単一ユーザ
DenyUsers berserker archer         #複数ユーザ
DenyUsers assassin@192.168.0.10    #接続[元]に条件を付けて単一ユーザ
DenyUsers caster@192.168.0.*       #接続[元]にIPアドレス範囲指定
DenyUsers rider@192.168.0.0/24     #接続[元]が特定のネットワーク
 
[root@c ~]#

その他の方法として

sshd_configにて UsePAM が許可されていれば「/etc/security/access.conf」による制御も可能となる。
こちらはPAMを使う他の系にも波及されるので統一したことができそう

最新の60件
2025-11-09 2025-11-05 2025-11-03 2025-11-02 2025-10-31 2025-10-30 2025-10-29 2025-10-28 2025-10-26 2025-10-25 2025-10-24 2025-10-22 2025-10-21 2025-10-17 2025-10-13 2025-10-12 2025-10-11 2025-10-06 2025-10-05 2025-10-01 2025-09-30 2025-09-29 2025-09-28 2025-09-25 2025-09-24 2025-09-23 2025-09-21 2025-09-20 2025-09-17 2025-09-14 2025-09-13 2025-09-12 2025-09-11 2025-09-01 2025-08-28 2025-08-22 2025-08-18 2025-08-17 2025-08-16

edit


トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-04-05 (日) 00:40:29