<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: разрешить root ssh доступ только одному хосту (IP): решение</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88071.html</link>
    <description>некоторое время потратил на гугление, может кому пригодится.&lt;br&gt;задача: запретить всем заходить рутом по ssh, кроме одного хоста.&lt;br&gt;&lt;br&gt;решение:&lt;br&gt;&lt;br&gt;linux:&lt;br&gt;/etc/ssh/sshd_config&lt;br&gt;## изменить PermitRootLogin с no на yes&lt;br&gt;PermitRootLogin yes&lt;br&gt;&lt;br&gt;##restart sshd&lt;br&gt;/etc/init.d/ssh restart&lt;br&gt;&lt;br&gt;/etc/pam.d/sshd&lt;br&gt;##раскомментировать строчку&lt;br&gt;#account required pam_access.so&lt;br&gt;&lt;br&gt;/etc/security/access.conf&lt;br&gt;##добавить строчку: значит запретить заходить рутом кроме как с локалхоста и с 192.168.0.6&lt;br&gt;## ВНИМАНИЕ! Настройки начинают действовать сразу же! Не обрубите себе доступ!&lt;br&gt;-:root:ALL EXCEPT LOCAL 192.168.0.6&lt;br&gt;&lt;br&gt;freebsd:&lt;br&gt;/etc/ssh/sshd_config&lt;br&gt;## изменить PermitRootLogin с no на yes&lt;br&gt;PermitRootLogin yes&lt;br&gt;&lt;br&gt;##restart sshd&lt;br&gt;/etc/rc.d/sshd restart&lt;br&gt;&lt;br&gt;/etc/login.access&lt;br&gt;##добавить строчку: значит запретить заходить рутом кроме как с локалхоста и с 192.168.0.6&lt;br&gt;## ВНИМАНИЕ! Настройки начинают действовать сразу же! Не обрубите себе доступ!&lt;br&gt;-:root:ALL EXCEPT LOCAL 192.168.0.6&lt;br&gt;</description>

<item>
    <title>разрешить root ssh доступ только одному хосту (IP): решение (fhfh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88071.html#3</link>
    <pubDate>Thu, 01 Dec 2011 14:25:14 GMT</pubDate>
    <description>su отменили уже?&lt;br&gt;</description>
</item>

<item>
    <title>разрешить root ssh доступ только одному хосту (IP): решение (Виталий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88071.html#2</link>
    <pubDate>Mon, 19 Apr 2010 07:34:48 GMT</pubDate>
    <description>&amp;gt;А не легче ли &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Match host 192.168.0.6 &lt;br&gt;&amp;gt;   PermitRootLogin yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;??? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или хочется наступить на грабли и заблокировать доступ? И в чем глубокий &lt;br&gt;&amp;gt;смысл вообще этой настройки? Что мешает зайти под обычным пользователем и &lt;br&gt;&amp;gt;выполнить su? &lt;br&gt;&lt;br&gt;Глубокий смысл в том что иногда откуда-то с какой-то программы требуется входить сразу рутом... т.е. софтина обращается от рута, делает свои делишки с данными доступными только руту и обрубается.. а если рутовского доступа нет то Permission denied.&lt;br&gt;</description>
</item>

<item>
    <title>разрешить root ssh доступ только одному хосту (IP): решение (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88071.html#1</link>
    <pubDate>Thu, 04 Feb 2010 22:57:22 GMT</pubDate>
    <description>А не легче ли&lt;br&gt;&lt;br&gt;Match host 192.168.0.6&lt;br&gt;   PermitRootLogin yes&lt;br&gt;&lt;br&gt;???&lt;br&gt;&lt;br&gt;Или хочется наступить на грабли и заблокировать доступ? И в чем глубокий смысл вообще этой настройки? Что мешает зайти под обычным пользователем и выполнить su?&lt;br&gt;</description>
</item>

</channel>
</rss>
