Конкретно AllowUsers
параметр:
например преобразовать это
AllowUsers user1 user2 user3 user4
к этому
AllowUsers
user1
user2
user3
user4
ssh
configuration
Александр Погребняк
источник
источник
AllowUsers
директивAllowGroups
иAllowUsers
не терпит друг друга (несколько записей одного типа в порядке). Таким образом, в вашей конфигурации придерживаться любой политики, но не обоих.AllowGroups
и другое,AllowUsers
но если вы это сделаете, демон OpenSSH разрешит вход в систему только разрешенным пользователям, если они также входят в разрешенную группу. Другими словами, это «и» (пересечение), а не «или» (объединение).KexAlgorithms curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256
более читабельнымКороче, похоже нет
OpenSSH
servconf.c
выгружает файл в буфер без проверки на такие вещи (все, что он делает, это ищет#
пометку для комментария):Функция, которая анализирует конфигурацию, затем разделяет буфер на новые строки и обрабатывает каждую строку:
источник