Šioje pamokoje paaiškinama, kaip įjungti arba išjungti SSH prieigą konkrečiam naudotojui ar grupei, atliekant kelis pakeitimus numatytajame SSH konfigūracijos faile.
Norėdami tai padaryti, prie savo VPS serverio turite prisijungti kaip root naudotojas arba kaip naudotojas, turintis sudo teises.
1. SSH prieigos leidimas konkrečiam naudotojui ar grupei VPS serveryje
1.1. Jei norite leisti SSH prieigą konkrečiam naudotojui, pavyzdžiui, test, redaguokite sshd_config failą:
sudo vi /etc/ssh/sshd_config
1.2. Paspauskite "i", kad įjungtumėte įterpimo režimą, ir pridėkite arba pakoreguokite šią eilutę:
AllowUsers test
Pastaba: atkreipkite dėmesį į tarpą tarp "AllowUsers" ir "test". Vietoje tarpo klavišo rekomenduojama naudoti Tab klavišą. Kitaip tariant, įrašykite "AllowUsers", tada paspauskite Tab klavišą ir nurodykite naudotojo vardą.
1.3. Taip pat galite nurodyti daugiau nei vieną naudotoją:
AllowUsers test1 test2
1.4. Jei norite leisti prieigą visai grupei, pavyzdžiui, root, pridėkite arba pakoreguokite šią eilutę:
AllowGroups root
Tai leis visiems "root" grupės naudotojams prisijungti prie serverio per SSH.
1.5. Išsaugoję pakeitimus numatytajame SSH konfigūracijos faile, paleiskite SSH tarnybą iš naujo, kad pakeitimai įsigaliotų:
sudo systemctl restart sshd
Jei prisijungti bandys naudotojas, kuriam prieiga neleidžiama, jis turėtų gauti tokį pranešimą:
Permission denied, please try again.
2. SSH prieigos draudimas naudotojui ar grupei
2.1. Jei norite uždrausti SSH prieigą konkrečiam naudotojui, pavadintam "test1", turėsite redaguoti sshd_config failą:
sudo vi /etc/ssh/sshd_config
2.2. Pridėkite arba pakoreguokite šią eilutę sshd_config faile:
DenyUsers test1
2.3. Jei norite uždrausti SSH prieigą keliems naudotojams, nurodykite jų vardus, atskirdami juos tarpais, kaip parodyta žemiau:
DenyUsers test1 test2
2.4. Jei norite uždrausti SSH prieigą visai grupei, pavyzdžiui, root, pridėkite šią eilutę:
DenyGroups root
2.5. Išsaugoję šiuos pakeitimus, paleiskite SSH tarnybą iš naujo:
sudo systemctl restart sshd
Nuo šiol užblokuoti naudotojai ar grupės nebegalės prisijungti prie serverio per SSH.
