URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96918
[ Назад ]

Исходное сообщение
"AllowUsers не работает в ssh"

Отправлено ll75 , 17-Июн-17 11:17 
пытаюсь разрешить только юзеру uzer1, но пускает и другого юзера(( вот sshd_config:
Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
UsePrivilegeSeparation yes

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 30
PermitRootLogin no
StrictModes yes
AllowUsers uzer1@*

IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
PasswordAuthentication yes

PrintMotd no
PrintLastLog yes
TCPKeepAlive yes

AcceptEnv LANG LC_*

UsePAM yes

X11Forwarding no
AllowTcpForwarding no


Содержание

Сообщения в этом обсуждении
"AllowUsers не работает в ssh"
Отправлено lavr , 17-Июн-17 13:33 
>[оверквотинг удален]
> PermitEmptyPasswords no
> ChallengeResponseAuthentication no
> PasswordAuthentication yes
> PrintMotd no
> PrintLastLog yes
> TCPKeepAlive yes
> AcceptEnv LANG LC_*
> UsePAM yes
> X11Forwarding no
> AllowTcpForwarding no

# man sshd_config


"AllowUsers не работает в ssh"
Отправлено ll75 , 17-Июн-17 13:36 
> # man sshd_config

на предмет какой опции?



"AllowUsers не работает в ssh"
Отправлено ll75 , 17-Июн-17 13:41 
>> # man sshd_config
> на предмет какой опции?

из мана:
the allow/deny directives are processed in the following order: DenyUsers, AllowUsers, DenyGroups, and finally AllowGroups.
By default, login is allowed for all users.

т.е. получается надо сперва указать
# запрещаем всех юзеров
DenyUsers login

затем
# разрешаем конкретному юзеру
AllowUsers uzer1

правильно?


"AllowUsers не работает в ssh"
Отправлено ll75 , 17-Июн-17 14:03 
> т.е. получается надо сперва указать
> # запрещаем всех юзеров
> DenyUsers login
> затем
> # разрешаем конкретному юзеру
> AllowUsers uzer1
> правильно?

Зашуршало!!! спасибки! RTFM-сила))


"AllowUsers не работает в ssh"
Отправлено universite , 20-Июн-17 00:08 
>> т.е. получается надо сперва указать
>> # запрещаем всех юзеров
>> DenyUsers login
>> затем
>> # разрешаем конкретному юзеру
>> AllowUsers uzer1
>> правильно?
> Зашуршало!!! спасибки! RTFM-сила))

Такие вещи обязательно в виртуалке тестите :)