Estoy usando un Match
bloque en OpenSSH /etc/ssh/sshd_config
(en debian) para restringir algunos usuarios a SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Como puede ver, uso un #my stuff
comentario en los archivos de configuración personalizados para distinguir fácilmente las configuraciones predeterminadas de las que hice (y las puse al final de los archivos de configuración).
Ahora quería agregar la directiva UseDNS no
a la configuración (para acelerar los inicios de sesión), pero dijo OpenSSH Directive 'UseDNS' is not allowed within a Match block
.
¿Ahora me preguntaba si hay una sintaxis como End Match
para terminar esos bloques de partidos?
UseDNS
directiva (que no funcionó antes). Aceptar esto como la nueva respuesta. - Las versiones más nuevas de OpenSSH aparentemente ni siquiera comience con un vacíoMatch
: lists.mindrot.org/pipermail/openssh-unix-dev/2014-April/…