【发布时间】:2016-02-16 00:27:50
【问题描述】:
是否有任何简单的方法可以设置sshd_config(对于 opensshd 6.7)选项,以便我可以在来自 192.168.* 网络的连接上使用密码,但将身份验证限制为仅来自其他任何地方的密钥?
我足够信任我的防火墙,因此我不会有外部连接以该范围内的运动 IP 作为源,并且我愿意押注这一点,以便在本地网络中使用密码。
【问题讨论】:
标签: authentication passwords openssh sshd
是否有任何简单的方法可以设置sshd_config(对于 opensshd 6.7)选项,以便我可以在来自 192.168.* 网络的连接上使用密码,但将身份验证限制为仅来自其他任何地方的密钥?
我足够信任我的防火墙,因此我不会有外部连接以该范围内的运动 IP 作为源,并且我愿意押注这一点,以便在本地网络中使用密码。
【问题讨论】:
标签: authentication passwords openssh sshd
在 ssh_config 中有 Match 块可用,您可以在其中设置 IP 地址和子网:
PasswordAuthentication no
Match Address 192.168.0.0/16
PasswordAuthentication yes
【讨论】: