/etc/ssh/sshd_configとの両方AllowUsersを使用して、専用のdebian7サーバーで変更しようとしていますAllowGroups。しかし、私は両方を一緒に動作させることができないようです。
セットアップ
- というユーザーがいます
testuser。 そのユーザーは次のグループに属します
ssh-users:$ groups testuser testuser : testuser ssh-userstestuser経由ssh testuser@<server_ip>で接続しようとしてパスワードを入力しています。- 私
sshd_configはここで見つけることができます:http://pastebin.com/iZvVDFKL-私は基本的に私がデフォルトから加えた唯一の変更はだと思います:- 設定する
PermitRootLogin no - で2人のユーザーを追加します
AllowUsers(実際のユーザー名はサーバー上で異なります)
- 設定する
service ssh restartは、変更後に毎回実行されますsshd_config。
問題
testuserで設定すると接続できますAllowUsers:AllowUsers user1 user2 testusertestuserグループの設定時に接続できませんAllowGroups:AllowUsers user1 user2 AllowGroups ssh-usersこれで結果
Permission denied, please try again.ときtestuserSSHパスワードプロンプトでパスワードを入力します。
質問
AllowUsersオーバーライドしますAllowGroupsか?- ユーザー名を手動で追加せずにこれを修正する最良の方法は何
AllowUsersですか?理想的にssh-usersは、sshd_config再び触れることなく、将来ユーザーをグループに追加できるようになりたいと考えています。
Ideally I'd like to be able to just add users to the ssh-users group in the future without having to touch sshd_config again.-では、なぜAllowUsersを使用しているのですか?全員をグループに入れてください。