我正在尝试为客户端应用程序确保新服务器的安全。我想要实现的是锁定特定组内用户的 ssh 访问权限。
我已经创建了我的组“remote”和一个名为 remoteuser 的组的新用户;如果我 cat /etc/group 我看到
remote:x:823:remoteuser
Run Code Online (Sandbox Code Playgroud)
在/etc/ssh/sshd_config
我添加了选项
AllowGroups remote
Run Code Online (Sandbox Code Playgroud)
从sshd_config
手册页中,这应该将登录限制为仅“远程”组中的用户。
重新启动 sshd 后,我尝试使用另一个用户登录,并提示我输入密码。有人可以指出我哪里出错了吗?
我正在使用 Ubuntu 16.10