Solution 1 :
Utilisez le Match
paramètre de configuration dans /etc/ssh/sshd_config
:
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Voir man sshd_config
Solution 2 :
Le Match address
La méthode a déjà été mentionnée, mais vous pouvez également restreindre les utilisateurs (ou groupes) autorisés à se connecter à un système. Par exemple, pour limiter les connexions à l'utilisateur itai
(de n'importe où) et root
(depuis un réseau spécifique), utilisez :
AllowUsers itai [email protected]*
Cela empêche tous les autres utilisateurs (comme apache
) de se connecter via SSH.
Voir aussi le AllowUsers
mot-clé dans le manuel sshd_config(5).