Solution 1 :
Utilisez le Match paramètre de configuration dans /etc/ssh/sshd_config :
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Voir man sshd_config
Solution 2 :
Le Match address La méthode a déjà été mentionnée, mais vous pouvez également restreindre les utilisateurs (ou groupes) autorisés à se connecter à un système. Par exemple, pour limiter les connexions à l'utilisateur itai (de n'importe où) et root (depuis un réseau spécifique), utilisez :
AllowUsers itai [email protected]*
Cela empêche tous les autres utilisateurs (comme apache ) de se connecter via SSH.
Voir aussi le AllowUsers mot-clé dans le manuel sshd_config(5).