GNU/Linux >> LINUX-Kenntnisse >  >> Cent OS

So beschränken Sie SSH-Anmeldungen nach Benutzer- und Client-Adresse unter CentOS/RHEL

Frage :Ein Benutzer möchte den SSH-Login-Zugriff auf einen Server auf einen bestimmten Benutzer und/oder eine Client-IP-Adresse beschränken. Wie kann dies erreicht werden?

Hinweis :Die Konfiguration kann sich zwischen Oracle Linux 6 und 7 aufgrund von Unterschieden in den OpenSSH-Versionen unterscheiden, die mit jedem Betriebssystem gebündelt sind.

CentOS/RHEL 7 erlaubt „verschachtelte ” Konfiguration in /etc/ssh/sshd_config . Das Folgende ist ein Beispiel:

# vi /etc/ssh/sshd_config
Match User testuser
AllowUsers *@192.168.1.x

In CentOS/RHEL 6 kann sshd die verschachtelte Konfiguration jedoch nicht parsen, daher müssen Sie möglicherweise die folgende Problemumgehung in Betracht ziehen.

Das folgende Beispiel zeigt, dass der Benutzer „testuser“ nur von 10.0.0.1 aus angemeldet werden kann und die restlichen aufgelisteten Benutzer sich von jedem Host aus anmelden können. Beachten Sie, dass Sie alle Benutzer auflisten müssen, die sich anmelden dürfen, was der Nachteil ist, wenn keine verschachtelte Konfiguration unterstützt wird.

# vi /etc/ssh/sshd_config
AllowUsers [email protected] root oracle grid user1 user2


Cent OS
  1. So konfigurieren Sie NTP-Server und -Client in CentOS / RHEL 7

  2. So konfigurieren Sie einen separaten Port für SSH und SFTP auf CentOS/RHEL

  3. So beschränken Sie Active Directory-Benutzer und -Gruppen auf die Anmeldung beim CentOS/RHEL 7-Client

  4. So installieren Sie den NTP-Dienst und -Client in CentOS/RHEL 8

  5. CentOS / RHEL :So beschränken Sie die SSH-Anmeldung nach Tageszeit

So installieren und verwenden Sie Cockpit unter CentOS 8 / RHEL 8

So konfigurieren Sie eine statische IP-Adresse in RHEL 8 / CentOS 8

So installieren und konfigurieren Sie Checkmk unter CentOS 8 / RHEL 8

So konfigurieren Sie die IP-Adresse in CentOS 7 / RHEL 7 und CentOS 6 / RHEL 6

So konfigurieren Sie eine statische IP-Adresse in CentOS 7 / RHEL 7

So konfigurieren Sie eine statische IP-Adresse in CentOS 8 / RHEL 8