사용자 외부 SSH 액세스 거부

사용자 외부 SSH 액세스 거부

www-data(저의 경우) 네트워크 외부 사용자의 접근을 거부할 수 있나요 ? 아니면 거부할 수도 있습니다:

ssh [email protected]

그러나 이미 로그인한 경우 다음을 허용하십시오.

su www-data

답변1

발췌 man sshd:

인증 유형에 관계없이 계정에 액세스할 수 있는지 확인합니다. 계정이 잠겨 있거나 에 나열되어 있거나 DenyUsers해당 그룹이 에 나열되어 있으면 해당 계정에 액세스할 수 없습니다 DenyGroups.

다음 명령을 실행하십시오.

echo "DenyUsers www-data" >> /etc/ssh/sshd_config

그런 다음 다시 시작하세요sshd

AllowUsers다른 모든 사용자가 거부되도록 ssh using 지시문을 통해 시스템에 로그인할 수 있는 특정 사용자 만 지정하는 것이 좋습니다 .

echo "AllowUsers valid_user1 valid_user2" >> /etc/ssh/sshd_config

관련 정보