ユーザーを特定のSSHに制限する

ユーザーを特定のSSHに制限する

これでこの問題が発生しました。理論的には、誰もがsudoを介して自分のDebianサーバーにログインできます(パスワードがある場合)。特定のSSHキーを持つコンピュータのみがsudoとしてログインできるように、ユーザー/グループを特定のSSHキーに制限できますか?

イメージ:

  • sudo グループ (wheel と呼びます) は、特定の SSH ログインのみ使用できる必要があります。
  • 他のすべてのグループはSSHまたはパスワードでログインできる必要があります。

ベストアンサー1

はい、特定のユーザーとグループのパスワード認証を無効にできます。たとえば、ホイールグループがパスワードで認証されないようにするには、次のように入力します。

Match Group wheel
    PasswordAuthentication no

あなたの構成でsshd_configtypically at /etc/ssh/sshd_config)。

詳細については、ここをクリックしてください。

後で sshd を再起動します。

おすすめ記事