
sshd_configの設定について質問です。
まだあまり詳しくないので言葉の使い方が間違っているかもしれませんがよろしくお願いします。
今、sshd_configのAllowUsersを編集して、あるアカウント(ここではgooとしましょう)をあるローカルネットワーク(ここでは192.168.0.0~254としましょう)からしかログインできないようにしようとしています。
これまで、
AllowUsers goo
のようになっていたのを
goo@192.168.0.0/24
のように書き換えました。
しかし、これではgooでログインできなくなりました。
許可するユーザー数が多すぎるとダメだという話を聞いたので、goo@192.168.0.0/28なども試したのですが、ダメでした。
どうすればいいのでしょうか?
No.1ベストアンサー
- 回答日時:
えっと…AllowUsersの使い方が間違っています。
例に従うと、
goo@192.168.0.0/24 は ホスト名が「192.168.0.0/24」のgooユーザーに対してであって「IPアドレスの制限」ではありません。
当然ホスト名が異なると思いますのでログインできなくなります。
アクセス元ホストの名前があると思いますのでそれを指定してください。
goo@*example.co.jpなどです。
/etc/hosts_allowファイルも参照してください。
この回答への補足
回答ありがとうございます。
192.168.0.0/24という表記で192.168.0.0~192.168.0.254のホストを表しますよね?←これが間違い??
example.co.jpなどのアクセス元ホストの名前が分かりません。どこで確認できますでしょうか?
ローカルネットワーク内のマシンの名前は/etc/hostsで決められていますが、それのことでしょうか?
適応させたいマシンは数10台程度なので、別々に
AllowUsers goo@192.168.0.0 goo@192.168.0.1 goo@192.168.0.2 goo@192.168.0.3 ・・・と書けばやりたいことは達成できますが、短縮した表記があれば今後便利だと思いました。
No.4
- 回答日時:
>192.168.0.0/24という表記で192.168.0.0~192.168.0.254のホストを表しますよね?←これが間違い??
間違いです。あくまでそれはアドレス表記であってホスト名じゃありません。
allowuserもいいですが、Matchも考慮に入れてみてはどうでしょうか?
Match Address 192.168.0.0/24
PermitRootLogin no
PasswordAuthentication yes
(ルールは適当です)
Match Addressというのを初めて聞きました。
分からないところをいじって困ったことになると面倒なので、
潔く列挙することにしました。
お付き合いいただきありがとうございました。
No.2
- 回答日時:
サーバのバージョンはいくつなんでしょう??
>許可するユーザー数が多すぎるとダメだという話を
openssh-5.9p1ではAllowUsersに指定できるのは256エントリ…のようです。
今回の指定の場合は、1エントリ扱いになりますから、ネットマスク部分は無関係かと。
# 5.9p1のソース、軽く読んだ限りではCIDR表記でも通る…っぽかったですが……。
# ただし、試したことは…ないです。(というかこういう書き方が可能だとも思っていなかったもので)
この回答への補足
回答ありがとうございます。
バージョンはOpenSSH_4.3p2でした。
No.1さんの回答の補足にも書いたのですが、goo@190.168.0.0/24という表記でgoo@190.168.0.0~goo@190.168.0.254という意味になりませんでしょうか?
やりたいのはそういった短縮した表記なのですが、この表記がだめだとして、他に方法をご存じないでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
会社のPCを私用で
-
パソコンに詳しい人 d3dx9_42.d...
-
社内PCの監視範囲について
-
リモートデスクトップ接続が頻...
-
【Hyper-Vの質問】ホストOS以外...
-
Abemaテレビの画面が時々ボケる
-
IT用語の「アクセスポイント」...
-
IT用語の「アクセスポイント」...
-
新しく買ったパソコンだけWi-Fi...
-
学校のWiFiのアクセスログの保...
-
YAHAMA RTXシリーズのコマンド...
-
IT用語の「アクセスポイント」...
-
パソコンにコンポーザーをイン...
-
アプリに求められたローカルネ...
-
ネットワークに詳しい方教えて...
-
Windows7 新しいユーザーアカウ...
-
ホームページを何度もリロード...
-
デフォルトゲートウェイに設定...
-
【Windows10】自動構成IPv4 ア...
-
「ファイル名を指定して実行」...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
グループポリシーのスクリプト...
-
TortoiseSVN でユーザー設定
-
フォルダ、ファイルのアクセス...
-
やってはいけないアクセス制限
-
FTPサーバについて詳しい方(ア...
-
ActiveDirectoryポリシーの設定が
-
Access2000のセキュリティ
-
FTPでアクセスできない。。。
-
FTPでのパーミッション初期値の...
-
ボリュームに対するEveryoneの...
-
制限(至急)
-
macOSX10.5でUSBメモリの使用を...
-
レンタルサーバのhttpd.confを...
-
AD内ユーザのログオンについて
-
ActiveDirectory と マウスドラ...
-
windows2003サーバのユーザーに...
-
ユーザ権限を細かく設定
-
サイトトップにアクセス制限を...
-
【NAS】ファイルサーバーのフォ...
-
共有フォルダのアクセス制御
おすすめ情報