Files
owngit/ssh/sshd_config.d/95-owngit-lockdown.conf.example

24 lines
1.1 KiB
Plaintext

# Optional SSH lockdown profile (EXAMPLE).
# Скопируйте в /etc/ssh/sshd_config.d/95-owngit-lockdown.conf и адаптируйте под себя.
#
# ВНИМАНИЕ:
# - сначала проверьте, что у перечисленных пользователей есть рабочие SSH-ключи;
# - применяйте через scripts/safe-apply-ssh-lockdown.sh;
# - не закрывайте текущую сессию, пока не проверите вход новой.
# Разрешить вход только выбранным пользователям.
AllowUsers youradmin anotheradmin
# Опционально: ограничить, в каких сетях разрешен вход.
# Пример: разрешить admin только из домашней подсети.
# Match Address 192.168.128.0/24
# AllowUsers youradmin
# Пример: явный запрет SSH с публичного интернета.
# Match Address 0.0.0.0/0
# DenyUsers *
# Дополнительное ужесточение:
PermitTunnel no
GatewayPorts no