24 lines
1.1 KiB
Plaintext
24 lines
1.1 KiB
Plaintext
# Optional SSH lockdown profile (EXAMPLE).
|
|
# Скопируйте в /etc/ssh/sshd_config.d/95-owngit-lockdown.conf и адаптируйте под себя.
|
|
#
|
|
# ВНИМАНИЕ:
|
|
# - сначала проверьте, что у перечисленных пользователей есть рабочие SSH-ключи;
|
|
# - применяйте через scripts/safe-apply-ssh-lockdown.sh;
|
|
# - не закрывайте текущую сессию, пока не проверите вход новой.
|
|
|
|
# Разрешить вход только выбранным пользователям.
|
|
AllowUsers youradmin anotheradmin
|
|
|
|
# Опционально: ограничить, в каких сетях разрешен вход.
|
|
# Пример: разрешить admin только из домашней подсети.
|
|
# Match Address 192.168.128.0/24
|
|
# AllowUsers youradmin
|
|
|
|
# Пример: явный запрет SSH с публичного интернета.
|
|
# Match Address 0.0.0.0/0
|
|
# DenyUsers *
|
|
|
|
# Дополнительное ужесточение:
|
|
PermitTunnel no
|
|
GatewayPorts no
|