Ben değiştirmeye çalışıyorum /etc/ssh/sshd_config
hem emek verdikten debian7 sunucusunda AllowUsers
ve AllowGroups
. Ancak ikisinin birlikte çalışabileceğini göremiyorum.
Kurulum
- Adlı bir kullanıcı var
testuser
. Bu kullanıcı adı verilen bir grupta
ssh-users
:$ groups testuser testuser : testuser ssh-users
testuser
bağlanmayassh testuser@<server_ip>
ve şifrelerini girmeye çalışıyor .- Benim
sshd_config
burada bulunabilir: http://pastebin.com/iZvVDFKL - Temelde varsayılandan yaptığım değişiklikleri yaptım:- kurmak
PermitRootLogin no
- ve iki kullanıcıyı ekleyin
AllowUsers
(gerçek kullanıcı adları sunucumda farklı)
- kurmak
service ssh restart
değiştirildikten sonra her seferinde çalıştırılırsshd_config
.
Sorun
testuser
olabilir ile ayarlandığında bağlamakAllowUsers
:AllowUsers user1 user2 testuser
testuser
olabilir DEĞİL ayarlarken bağlamakAllowGroups
onun grubu için:AllowUsers user1 user2 AllowGroups ssh-users
Böylece sonuçlar
Permission denied, please try again.
ne zamantestuser
ssh şifre isteminde şifrelerini girer.
Soru
- Mu
AllowUsers
geçersiz kılmaAllowGroups
? - Kullanıcı adını el ile eklemeden bunu düzeltmenin en iyi yolu nedir
AllowUsers
? İdeal olarak, tekrarssh-users
dokunmak zorunda kalmadan sadece gruba kullanıcıları ekleyebilmek istiyorumsshd_config
.
Ideally I'd like to be able to just add users to the ssh-users group in the future without having to touch sshd_config again.
- Peki neden AllowUsers'ı kullanıyorsunuz? Herkesi gruba / gruba koyun.