解決策 1:
Match を使用 /etc/ssh/sshd_config の config パラメータ :
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
man sshd_config を参照
解決策 2:
Match address 方法については既に説明しましたが、システムへのログインを許可するユーザー (またはグループ) を制限することもできます。たとえば、ログインをユーザー itai に制限するには (どこからでも) と root (特定のネットワークから)、使用:
AllowUsers itai [email protected]*
これにより、他のすべてのユーザー (apache など) が防止されます。 ) SSH 経由のログインから。
AllowUsers も参照してください sshd_config(5) マニュアルのキーワード。