Est-il possible d'avoir un accès shell root à partir d'une seule adresse IP particulière seulement
Je suis sous centOS. Je veux que seul un utilisateur puisse se connecter via shell à partir d'une seule adresse IP.
Est-il possible d'avoir un accès shell root à partir d'une seule adresse IP particulière seulement
Je suis sous centOS. Je veux que seul un utilisateur puisse se connecter via shell à partir d'une seule adresse IP.
Et une autre façon de le faire est avec des envellopeurs TCP via /etc/hosts.allow et /etc/hosts.deny - voir ma page sur ce sujet: http://wiki.xdroop.com/space/Linux/Limited+SSH+Access
Vous pouvez utiliser la ligne de suggestion
PermitRootLogin sans mot de passe
dans la configuration de sshd. Si vous préfixez ensuite la ligne de la clé publique dans le fichier authorized_keys de l'utilisateur root avec
from="v.x.y.z" ...
cela devrait avoir l'effet désiré.
Voir la page de manuel de sshd, c'est expliqué dans la section FORMAT DU FICHIER AUTHORIZED_KEYS.
Consultez la documentation SSH:
http://www.ssh.com/support/documentation/online/ssh/adminguide/32/Restricting_User_Logins.html
SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.