2014/09/05

linux ssh 可登入使用者設定

要透過ssh連到linux主機時,預設任何帳號都可以連,但考慮安全性的問題,通常都會建議拿掉root登入的權限。
若要設定哪些帳號可以透過ssh來連線,就要更改 /etc/ssh/sshd.config ,在設定檔裡找一條 AllowUsers的指令,在後面加上要開放的使用者帳號即可,多個帳號的話,直接用space鍵隔開即可,沒有找到這行指令,可以自行新增就好,像這樣:
AllowUsers  abc efg ddd

但要記得,啟動這行命令時,只要裡面有指定的使用者帳號才可以透過ssh登入,root也一樣,如果沒加在裡面,也會沒權限,而且改完這個設定檔,要重啟ssh服務才會生效:
/etc/init.d/sshd restart

沒有留言:

張貼留言