J'ai deux utilisateurs sur mon serveur, myuser
et otheruser
.
Je veux que les gens ne puissent se connecter qu'à otheruser
, et non myuser
.
J'ai openssh-server
installé et le port 22 redirigé.
Quand je cours :
$ ssh [email protected]
cela fonctionne, cependant, si je lance:
$ ssh [email protected]
ça marche toujours.
Cependant, je ne veux pas que cela fonctionne.
Que dois-je ajouter à mon sshd_config
pour qu'il n'accepte qu'un seul utilisateur ?
Réponse acceptée :
Modifiez votre fichier de configuration sudo nano /etc/ssh/sshd_config
(ou utilisez vim, kwrite, n'importe quel éditeur au lieu de nano)
Ajoutez cette ligne AllowUsers otheruser
et éventuellement DenyUsers myuser
Enregistrez et fermez le fichier sshd_config
Redémarrez votre machine ou redémarrez le service SSH sudo systemctl restart sshd
Autoriser les utilisateurs
Ce mot-clé peut être suivi d'une liste de modèles de nom d'utilisateur, séparés par des espaces. Si spécifié, la connexion n'est autorisée que pour les noms d'utilisateur qui correspondent à l'un des modèles.*' and
?' peuvent être utilisés comme caractères génériques dans les modèles. Seuls les noms d'utilisateur sont valides ; un ID utilisateur numérique n'est pas reconnu. Par défaut, la connexion est autorisée pour tous les utilisateurs. Si le modèle prend la forme [protégé par e-mail], UTILISATEUR et HÔTE sont vérifiés séparément, limitant les connexions à des utilisateurs particuliers à partir d'hôtes particuliers.
Refuser les utilisateurs
Ce mot-clé peut être suivi d'une liste de modèles de nom d'utilisateur, séparés par des espaces. La connexion est interdite pour les noms d'utilisateur qui correspondent à l'un des modèles.*' and
?' peuvent être utilisés comme caractères génériques dans les modèles. Seuls les noms d'utilisateur sont valides ; un ID utilisateur numérique n'est pas reconnu. Par défaut, la connexion est autorisée pour tous les utilisateurs. Si le modèle prend la forme [email protected], USER et HOST sont vérifiés séparément, limitant les connexions à des utilisateurs particuliers à partir d'hôtes particuliers.