Estoy tratando de modificar /etc/ssh/sshd_config
mi servidor dedicado de debian7 con ambos AllowUsers
y AllowGroups
. Sin embargo, no puedo lograr que ambos trabajen juntos.
La puesta en marcha
- Hay un usuario llamado
testuser
. Ese usuario está en un grupo llamado
ssh-users
:$ groups testuser testuser : testuser ssh-users
testuser
está intentando conectarsessh testuser@<server_ip>
e ingresando su contraseña.- Mi
sshd_config
se puede encontrar aquí: http://pastebin.com/iZvVDFKL - Creo que básicamente los únicos cambios que hice por defecto fueron:- para establecer
PermitRootLogin no
- y agregue dos usuarios con
AllowUsers
(los nombres de usuario reales difieren en mi servidor)
- para establecer
service ssh restart
se ejecuta cada vez después de modificarsshd_config
.
El problema
testuser
se puede conectar cuando se configura conAllowUsers
:AllowUsers user1 user2 testuser
testuser
NO se puede conectar cuando se configuraAllowGroups
para su grupo:AllowUsers user1 user2 AllowGroups ssh-users
lo que resulta
Permission denied, please try again.
cuandotestuser
ingresa su contraseña en el indicador de contraseña ssh.
La pregunta
- ¿
AllowUsers
AnularAllowGroups
? - ¿Cuál es la mejor manera de solucionar esto sin agregar manualmente el nombre de usuario
AllowUsers
? Idealmente, me gustaría poder agregar usuarios alssh-users
grupo en el futuro sin tener que tocarsshd_config
nuevamente.
Ideally I'd like to be able to just add users to the ssh-users group in the future without having to touch sshd_config again.
- Entonces, ¿por qué estás usando AllowUsers? Simplemente ponga a todos en el grupo / grupos.