ユーザー外部SSHアクセス拒否

ユーザー外部SSHアクセス拒否

www-data(私の場合)ネットワーク外のユーザーのアクセスを拒否できますか?または拒否することができます:

ssh [email protected]

ただし、すでにログインしている場合は、次のことを許可してください。

su www-data

ベストアンサー1

抜粋man sshd:

認証の種類に関係なくアカウントにアクセスできることを確認してください。アカウントがロックされているか、にリストされている場合、またはDenyUsersそのグループがにリストされている場合、そのアカウントにアクセスできませんDenyGroups

次のコマンドを実行します。

echo "DenyUsers www-data" >> /etc/ssh/sshd_config

その後、再起動してくださいsshd

AllowUsers他のすべてのユーザーが拒否されるように、ssh usingディレクティブを介してシステムにログインできる特定のユーザーのみを指定することをお勧めします。

echo "AllowUsers valid_user1 valid_user2" >> /etc/ssh/sshd_config

おすすめ記事