首页 > 其他 > 详细

pam限制哪些用户可以使用sshd服务登陆

时间:2017-02-25 21:57:41      阅读:644      评论:0      收藏:0      [点我收藏+]
  1. 首先,创建一个用户组:

    groupadd sshuser

  2. vi /etc/pam.d/sshd

auth       required     pam_sepermit.so

auth       include      password-auth

account    required     pam_nologin.so

account    include      password-auth

password   include      password-auth

# pam_selinux.so close should be the first session rule

session    required     pam_selinux.so close

session    required     pam_loginuid.so

# pam_selinux.so open should only be followed by sessions to be executed in the user context

session    required     pam_selinux.so open env_params

session    required     pam_namespace.so

session    optional     pam_keyinit.so force revoke

session    include      password-auth


添加:

 auth       required     pam_listfile.so item=group sense=allow file=/etc/security/allow-groups


编辑:

vi /etc/security/allow-groups加入sshuser


上面的配置没有生效,继续找原因。。。。

本文出自 “小V运维之路” 博客,请务必保留此出处http://victor2016.blog.51cto.com/6768693/1901181

pam限制哪些用户可以使用sshd服务登陆

原文:http://victor2016.blog.51cto.com/6768693/1901181

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!