Chaves autorizadas somente do IP externo, mas as senhas permitidas internamente

0

Eu apenas configurei meu sshd_config para aceitar somente chaves autorizadas em vez de senhas para ajudar a proteger minha rede. É possível fazer essa restrição se aplicar apenas a IPs externos e permitir que eu ainda use senhas de computadores na minha rede?

    
por Jarvin 18.12.2011 / 21:19

1 resposta

1

Você pode fazer algo através da diretiva Match no arquivo sshd_config. Isto é inexperiente.

Match Host *.my.net
    PasswordAuthentication yes
Match Host !*.my.net
    PasswordAuthentication no
    PubkeyAuthentication yes

Estes precisam estar no final do arquivo de configuração. Leia a% man_de% manpage para mais detalhes.

Eu não restringiria a autenticação do Pubkey para sua rede local. Eu, eu iria tão longe como exigindo pubkey para local também.

    
por 18.12.2011 / 21:30