GNU/Linux >> Belajar Linux >  >> Cent OS

Cara membatasi login ssh berdasarkan alamat pengguna dan klien di CentOS/RHEL

Pertanyaan :Seorang pengguna ingin membatasi akses login ssh ke server oleh pengguna tertentu dan/atau dengan alamat ip klien. Bagaimana hal ini dapat dicapai?

Catatan :Konfigurasi mungkin berbeda antara Oracle Linux 6 dan 7 karena perbedaan versi OpenSSH yang dibundel dengan masing-masing sistem operasi.

CentOS/RHEL 7 memungkinkan “bersarang ” konfigurasi di /etc/ssh/sshd_config . Berikut ini contohnya:

# vi /etc/ssh/sshd_config
Match User testuser
AllowUsers *@192.168.1.x

Namun, di CentOS/RHEL 6, sshd tidak dapat menguraikan konfigurasi bersarang sehingga Anda mungkin perlu mempertimbangkan solusi berikut.

Contoh berikut menunjukkan bahwa pengguna “testuser” hanya dapat masuk dari 10.0.0.1, dan pengguna lain yang terdaftar dapat masuk dari host mana pun. Perhatikan bahwa Anda perlu membuat daftar semua pengguna yang dapat diizinkan untuk masuk, yang merupakan kelemahan dari tidak mendukung konfigurasi bersarang.

# vi /etc/ssh/sshd_config
AllowUsers [email protected] root oracle grid user1 user2


Cent OS
  1. Cara mengkonfigurasi server dan klien NTP di CentOS / RHEL 7

  2. Cara Mengkonfigurasi Port Terpisah Untuk SSH dan SFTP Di CentOS/RHEL

  3. Cara Membatasi Pengguna dan Grup Direktori Aktif untuk Masuk ke Klien CentOS/RHEL 7

  1. Cara Menginstal Layanan dan Klien NTP di CentOS/RHEL 8

  2. CentOS / RHEL :Cara membatasi login SSH berdasarkan waktu

  3. CentOS / RHEL :Cara Menonaktifkan / Mengaktifkan login ssh pengguna root dan non-root langsung

  1. Bagaimana cara menambahkan pengguna ke grup di RHEL 8 / CentOS 8

  2. Bagaimana cara mengubah alamat IP di RHEL 8 / CentOS 8 Linux

  3. Cara menginstal dan mengkonfigurasi samba di RHEL 8 / CentOS 8