Bedingte Einstellungen in openSSH »Match Tag«
Mit der Match Direktive kann man bedingte Einstellungen in der Konfiguration von openSSH definieren.
Praktisches Beispiel ist mein Homeserver. Von Zuhause aus möchte ich mich als Root via Passwort einloggen können. Versucht man dies aus dem Internet aus, soll nur ein Login über Keys möglich sein.
PasswordAuthentication no
PermitRootLogin no
Match address 192.168.178.0/24
PasswordAuthentication yes
PermitRootLogin yes
Als Bedingung kann die Client IP (Address), der Client Host (Host), der Login Benutzer (User) oder eine Gruppe (Group) verwendet werden. Alles weitere dazu gibt es in man sshd_config.
Have fun! ![]()
Verwandte Beiträge
- Fail2Ban, Postfix und SASL Auth (Debian, Linux)
- phpMyAdmin, HTTP Authentifizierung und FastCGI (Debian, Linux)
- MySQL Berechtigungen und Hostnames (Debian, Linux)
- Reinstallation von Grub mit chroot (Debian, Linux)
- Logrotate auf User-Level (Debian, Linux)






