# Optional SSH lockdown profile (EXAMPLE). # Скопируйте в /etc/ssh/sshd_config.d/95-owngit-lockdown.conf и адаптируйте под себя. # # ВНИМАНИЕ: # - сначала проверьте, что у перечисленных пользователей есть рабочие SSH-ключи; # - применяйте через scripts/safe-apply-ssh-lockdown.sh; # - не закрывайте текущую сессию, пока не проверите вход новой. # Разрешить вход только выбранным пользователям. AllowUsers youradmin anotheradmin # Опционально: ограничить, в каких сетях разрешен вход. # Пример: разрешить admin только из домашней подсети. # Match Address 192.168.128.0/24 # AllowUsers youradmin # Пример: явный запрет SSH с публичного интернета. # Match Address 0.0.0.0/0 # DenyUsers * # Дополнительное ужесточение: PermitTunnel no GatewayPorts no