找回密码
 立即注册
搜索
热搜: SDN 云计算 H3C
查看: 2572|回复: 0

[CentOS] CentOS通过pam实现ssh用户登录控制

[复制链接]

41

主题

1

精华

0

回帖

实习版主

体力
184 卡
贡献
42 个
金币
128 枚
注册时间
2020-1-23
最后登录
2025-2-26

活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老最佳新人

发表于 2021-11-20 14:08:13 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
有关pam的使用,请找相关的文档。
下面只说两个简单的例子。
(1) 首先在/etc/pam.d/sshd加入一句:
account    required     pam_access.so

(2) 然后再修改:/etc/security/access.conf,加上一句
-:ALL EXCEPT wheel: ALL
该文件的每一行由如下三个字段构成,中间使用冒号分割:
权限:用户:来源
权限(permission) 这一位可以是+/-。其中+表示允许访问,-表示禁止访问;
EXCEPT操作符来表示除了…之外;所以上面这句表示只能wheel组才能ssh进入系统。

(3) -:fuleru:192.168.1. EXCEPT 192.168.1.12
表示fuleru这个用户就只能从192.168.1.12这个ip以及internet ssh系统了,
在192.168.1.1/24网段内其它的ip不能用fuleru用户ssh 进入系统。


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表