Solución 1:
Utilice el Match parámetro de configuración en /etc/ssh/sshd_config :
# general config
PermitRootLogin no
# the following overrides the general config when conditions are met.
Match Address 192.168.0.*
PermitRootLogin yes
Ver man sshd_config
Solución 2:
El Match address Ya se mencionó el método, pero también puede restringir los usuarios (o grupos) que pueden iniciar sesión en un sistema. Por ejemplo, para limitar los inicios de sesión al usuario itai (desde cualquier lugar) y root (de una red específica), use:
AllowUsers itai example@unixlinux.online*
Esto evita que todos los demás usuarios (como apache ) inicie sesión a través de SSH.
Véase también el AllowUsers palabra clave en el manual sshd_config(5).