blog.bartlweb - a technologist's external brain

SSH Zugang für Benutzer auf IP-Basis beschränken

Gerade wer auf seine Server (aus welchen Gründen auch immer) den Zugriff von root per SSH erlaubt sollte diesen auf das lokale Netzwerk einschränken. Der SSH-Server bietet dafür den Konfigurationsparamerter AllowUsers mit dessen Hilfe sich der Zugriff auf einzelne Nutzer und Netzwerke einschränken lässt. Die entsprechende Konfigurationsdatei finden Sie unter /etc/ssh/sshd_config.

Konfigurationsbeispiele

SSH-Zugriff nur für die Benutzer user1 und user 2 zulassen.

AllowUsers user1 user2

SSH-Zugriff für die Benutzer user1 und user2 zulassen und zustätzlich für den Benutzer root insofern sich der Client im lokalen Netzwerk (10.0.0.*) befindet.

AllowUsers root@10.0.0.* user1 user2

Dieser Artikel hat Dir deinen Tag gerettet?

... und mühevolles Probieren, Recherchieren und damit Stunden an Zeit gespart? Oder einfach nur Dein Problem gelöst?

Dann würde ich mich freuen, wenn Du meine Zeit für die Erstellung dieses Blogartikels mit einer kleinen Anerkennung honorierst:

Zahlung mit PayPal oder Kreditkarte.

Hinweis zur Verwendung

Die Übermittlung einer Zahlung ist eine persönliche Anerkennung Ihrerseits an den Entwickler (Christian Bartl, Privatperson). Eine Zahlung ist nicht zweckgebunden und es ist keine Gegenleistung zu erwarten. Bitte beachten Sie, dass für eine übermittelte Zahlung keine Quittung ausgestellt werden kann.

Über den Autor

Christian Bartl

Christian Bartl Projektmanagement & Konzeption für Online und Mobile

Als Technologie-Enthusiast und begeisterter Programmierer entwickle ich in meiner Freizeit Websites, Software und IT-Lösungen, die mir selbst und anderen den Alltag vereinfachen.

mehr auf bartl.me

Kommentare

Noch kein Kommentar vorhanden.
Sei der Erste! - Ich freue mich über deine Anmerkung, Kritik oder Frage.

Kommentar schreiben

Der hier angegebene Name wird gemeinsam mit deinem Kommentar auf der Website veröffentlicht.

Deine E-Mail-Adresse wird zur einmaligen Benachrichtigung bei Veröffentlichung des Kommentars genutzt.

Benachrichtigung per E-Mail über Antworten auf meinen Kommentar erhalten.

Bitte tippe die Zahlenkombination "9368" ein, nur dann kann ich deinen Kommentar entgegennehmen.

Bitte fülle dieses Feld nicht aus, nur dann kann ich deinen Kommentar entgegennehmen.