Match
OpenSSHの/etc/ssh/sshd_config
(debianの)ブロックを使用して、一部のユーザーをSFTPに制限しています:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
ご覧のとおり#my stuff
、カスタム構成ファイルでコメントを使用して、デフォルト構成と作成した構成を簡単に区別します(構成ファイルの最後に配置します)。
今、私はUseDNS no
(ログインを高速化するために)設定にディレクティブを追加したかったが、OpenSSHは言ったDirective 'UseDNS' is not allowed within a Match block
。
今、私はEnd Match
それらのマッチブロックを終了するような構文があるかどうか疑問に思っていましたか?
UseDNS
ようです(以前は機能していなかったディレクティブを使用することさえできました。これを新しい答えとして受け入れます。)-新しいOpenSSHバージョンは明らかに空から始めMatch
ます。lists.mindrot.org