Řešení 1:
Použijte Match konfigurační parametr v /etc/ssh/sshd_config :
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Viz man sshd_config
Řešení 2:
Match address metoda již byla zmíněna, ale můžete také omezit uživatele (nebo skupiny), kteří se mohou přihlásit do systému. Chcete-li například omezit přihlášení na uživatele itai (odkudkoli) a root (z konkrétní sítě), použijte:
AllowUsers itai [email protected]*
To zabrání všem ostatním uživatelům (například apache ) od přihlášení přes SSH.
Viz také AllowUsers klíčové slovo v příručce sshd_config(5).