Lösung 1:
Verwenden Sie den Match
Konfigurationsparameter in /etc/ssh/sshd_config
:
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Siehe man sshd_config
Lösung 2:
Die Match address
-Methode wurde bereits erwähnt, aber Sie können auch die Benutzer (oder Gruppen) einschränken, die sich bei einem System anmelden dürfen. Zum Beispiel, um Anmeldungen auf den Benutzer itai
zu beschränken (von überall) und root
(von einem bestimmten Netzwerk), verwenden Sie:
AllowUsers itai [email protected]*
Dadurch wird verhindert, dass alle anderen Benutzer (wie apache
) von der Anmeldung über SSH.
Siehe auch AllowUsers
Schlüsselwort im sshd_config(5)-Handbuch.