Je sais qu'il est possible d' sshd
écouter sur plusieurs ports en utilisant plusieurs Port
directives. Est-il cependant possible d'ajuster indépendamment les paramètres par port? En particulier, est-il possible qu'un port autorise l'authentification par mot de passe, mais qu'un autre port l'interdit?
24
Réponses:
Cela peut être accompli avec la
Match
directive.Dans
/etc/sshd_config
, déclarez plusieurs ports:Ensuite, à la toute fin du fichier, ajoutez ce qui suit:
Tous les paramètres seront partagés entre les ports, sauf que l'authentification par mot de passe sera désactivée sur le port 2222.
la source
Match
ne fonctionne pas avecAllowUsers
. Pour toute personne qui doit restreindre les utilisateurs pour un port spécifique, vous êtes probablement bloqué par l'exécution de plusieurssshd
instances.Un seul
sshd
processus, je ne le pense pas, mais il devrait être assez facile de configurer un deuxième fichier de configuration et d'exécuter deuxsshd
écouteurs, l'un sur les ports de mot de passe et l'autre sur les ports sans mot de passe.la source