监听SSH的多个端口,并限制用户使用实时IP

我的RHEL 6.2服务器上有一个活动的IP转发端口52000。

我的服务器侦听22和52000的stream量。 设置工作正常。 来自互联网的用户可以login系统。

但我想限制只有“pipe理员”用户应该能够通过52000端口login。 根或其他用户不应该能够login到系统。

所有其他用户应该能够通过端口22login。

我有什么可能的select?

您可以启动两个侦听两个不同端口的sshd进程。 修改侦听端口52000的sshdconfiguration文件添加以下内容:

 #监听端口52000
港口52000

 #只允许属于sshadminusers组的用户
 AllowGroups sshadminusers

在您的服务器上创build组,并将相关的pipe理员用户添加到该组。

 groupadd -r sshadminusers

 usermod -a -G sshadminusers用户名