2012-10-09から1日間の記事一覧

access.confの謎

hogeユーザは特定IP以外禁止で、hoge2ユーザはどこからでもOKという設定をする時、 以下の設定のようにhoge2を先に持ってこないとhoge2が接続出来なかった。# vi /etc/security/access.conf ... # hoge2が先ならOK + : hoge2 : ALL - : hoge : ALL EXCEPT xx…

ユーザ毎のSSH制限

ユーザ毎に認証方式を変える /etc/ssh/sshd_config に Match で指定する。 Match は OpenSSH 4.4以降で使用出来る(らしい、4.3は無理だった)。# vi /etc/ssh/sshd_config ... Match User erio_nk PasswordAuthentication noerio_nkユーザのみパスワード認…