Solución 1:
Utilice el Match
parámetro de configuración en /etc/ssh/sshd_config
:
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Ver man sshd_config
Solución 2:
El Match address
Ya se mencionó el método, pero también puede restringir los usuarios (o grupos) que pueden iniciar sesión en un sistema. Por ejemplo, para limitar los inicios de sesión al usuario itai
(desde cualquier lugar) y root
(de una red específica), use:
AllowUsers itai [email protected]*
Esto evita que todos los demás usuarios (como apache
) inicie sesión a través de SSH.
Véase también el AllowUsers
palabra clave en el manual sshd_config(5).