Estoy tratando de modificar /etc/ssh/sshd_configmi servidor dedicado de debian7 con ambos AllowUsersy AllowGroups. Sin embargo, no puedo lograr que ambos trabajen juntos.
La puesta en marcha
- Hay un usuario llamado
testuser. Ese usuario está en un grupo llamado
ssh-users:$ groups testuser testuser : testuser ssh-userstestuserestá intentando conectarsessh testuser@<server_ip>e ingresando su contraseña.- Mi
sshd_configse puede encontrar aquí: http://pastebin.com/iZvVDFKL - Creo que básicamente los únicos cambios que hice por defecto fueron:- para establecer
PermitRootLogin no - y agregue dos usuarios con
AllowUsers(los nombres de usuario reales difieren en mi servidor)
- para establecer
service ssh restartse ejecuta cada vez después de modificarsshd_config.
El problema
testuserse puede conectar cuando se configura conAllowUsers:AllowUsers user1 user2 testusertestuserNO se puede conectar cuando se configuraAllowGroupspara su grupo:AllowUsers user1 user2 AllowGroups ssh-userslo que resulta
Permission denied, please try again.cuandotestuseringresa su contraseña en el indicador de contraseña ssh.
La pregunta
- ¿
AllowUsersAnularAllowGroups? - ¿Cuál es la mejor manera de solucionar esto sin agregar manualmente el nombre de usuario
AllowUsers? Idealmente, me gustaría poder agregar usuarios alssh-usersgrupo en el futuro sin tener que tocarsshd_confignuevamente.
Ideally I'd like to be able to just add users to the ssh-users group in the future without having to touch sshd_config again.- Entonces, ¿por qué estás usando AllowUsers? Simplemente ponga a todos en el grupo / grupos.