Řešení 1:
Použijte Match
konfigurační parametr v /etc/ssh/sshd_config
:
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Viz man sshd_config
Řešení 2:
Match address
metoda již byla zmíněna, ale můžete také omezit uživatele (nebo skupiny), kteří se mohou přihlásit do systému. Chcete-li například omezit přihlášení na uživatele itai
(odkudkoli) a root
(z konkrétní sítě), použijte:
AllowUsers itai [email protected]*
To zabrání všem ostatním uživatelům (například apache
) od přihlášení přes SSH.
Viz také AllowUsers
klíčové slovo v příručce sshd_config(5).