[问题] 请问SSH可以不同帐号只能不同IP登入吗?

楼主: LIAR (玻璃做的大叔)   2014-11-22 23:42:53
我的server有开放部分ID可以使用console,同时也有需要root登入去操作的要求。
如果只有root的话,我是想到直接iptables限定ssh连入的范围,但是有一般帐号
要用的话,一般帐号不太需要限制,只有高权限的帐号要限定登入范围,我不晓得
有没有办法这样设定,请问有人知道怎么做吗?
作者: carylorrk (carylorrk)   2014-11-23 00:11:00
sshd_config?
楼主: LIAR (玻璃做的大叔)   2014-11-23 00:25:00
感谢,我去了解一下。
作者: lspci (awk sed echo)   2014-11-23 07:18:00
不要用root直接登入。一般帐号登入后再转root。请查sudoer
作者: dearlove (初现)   2014-11-23 08:06:00
一般来说不会开放root直接登入吧..
作者: chang505 (眼线)   2014-11-23 21:13:00
开帐号,开sudo权限 就很够了吧/etc/sudoer
作者: slv922 (詹姆士)   2014-11-26 18:48:00
fail2ban
楼主: LIAR (玻璃做的大叔)   2014-11-30 18:49:00
恩....因为我同时也有在学习LINUX语法,如果用sudo设定ALL的话,感觉和开root的风险一样耶!
作者: danny8376 (钓到一只猴子@_@)   2014-12-01 00:42:00
风险某种程度确实是一样啦不过能进ssh倒也不一定是知道密码 可能是漏洞

Links booklink

Contact Us: admin [ a t ] ucptt.com