解決策 1:
Match
を使用 /etc/ssh/sshd_config
の config パラメータ :
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
man sshd_config
を参照
解決策 2:
Match address
方法については既に説明しましたが、システムへのログインを許可するユーザー (またはグループ) を制限することもできます。たとえば、ログインをユーザー itai
に制限するには (どこからでも) と root
(特定のネットワークから)、使用:
AllowUsers itai [email protected]*
これにより、他のすべてのユーザー (apache
など) が防止されます。 ) SSH 経由のログインから。
AllowUsers
も参照してください sshd_config(5) マニュアルのキーワード。