我的RHEL 6.2服务器上有一个活动的IP转发端口52000。
我的服务器侦听22和52000的stream量。 设置工作正常。 来自互联网的用户可以login系统。
但我想限制只有“pipe理员”用户应该能够通过52000端口login。 根或其他用户不应该能够login到系统。
所有其他用户应该能够通过端口22login。
我有什么可能的select?
您可以启动两个侦听两个不同端口的sshd进程。 修改侦听端口52000的sshdconfiguration文件添加以下内容:
#监听端口52000 港口52000 #只允许属于sshadminusers组的用户 AllowGroups sshadminusers
在您的服务器上创build组,并将相关的pipe理员用户添加到该组。
groupadd -r sshadminusers usermod -a -G sshadminusers用户名