日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux ssh权限设置,linux 让ssh只允许指定的用户登录的权限设置

發布時間:2023/12/20 linux 41 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux ssh权限设置,linux 让ssh只允许指定的用户登录的权限设置 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

方法一,只允許ssh指定用戶登錄權限的設置

SSH遠程登錄的權限直接影響服務器的安全,為ssh設置合理的用戶權限是必須的。

查看ssh版本的命令:

ssh -v

設置ssh只允許指定用戶登錄的方法

在/etc/ssh/sshd_config文件中添加如下語句

允許admin可以在任何地方登錄

AllowUsers admin

只允許指定ip地址的用戶可以登錄

#允許root用戶只能在192.168.0.1地方登錄

AllowUsers root@192.168.0.1

同時限制用戶名和ip登錄ssh的方法

一行指定多用戶 ,用空格隔開。允許root用戶只能在192.168.0.1地方登錄,允許admin可以在任何地方登錄

AllowUsers root@192.168.0.1 admin

重啟SSH服務

service sshd restart

方法二總結

方法1:在/etc/pam.d/sshd文件第一行加入

auth required pam_listfile.so item=user sense=allow file=/etc/sshusers

onerr=fail

然后在/etc下建立sshusers文件,編輯這個文件,加入你允許使用ssh服務的用戶名,不用重新啟動sshd服務。

添加2個用戶

zhangsan

lisisi

方法2:pam規則也可以寫成deny的

auth required pam_listfile.so item=user sense=deny file=/etc/sshusers

onerr=succeed

方法3:pam規則可以使用group限制

auth required pam_listfile.so item=group sense=allow file=/etc/security/allow_groups onerr=fail

在allow_groups文件按中加入組名,主要一定要加root

方法4:在sshd_config中設置AllowUsers,格式如

AllowUsers a b c

重啟sshd服務,則只有a/b/c3個用戶可以登陸

只允許某個IP以某個賬號登錄服務器?

只要在ssh的配置文件:sshd_config中添加如下一行即可

Allowusers username@192.168.1.100

上述只允許IP地址是192.168.1.100的機器以username用戶登錄。

總結

以上是生活随笔為你收集整理的linux ssh权限设置,linux 让ssh只允许指定的用户登录的权限设置的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。