pam_listfile(sshd:auth):Refused user root for service sshd

vi /etc/ssh/sshd_config
修改 PermitRootLogin yes
添加 
AllowUser root

vi /etc/security/access.conf
添加 + : ALL : ALL

vi /etc/sshd_userlist 查看
auth required pam_listfile.so item=user sense=allow file=/etc/sshd_userlist onerr=succeed

vi /etc/sshd_userlist
添加用戶名root

完
==============================================================================

pam_listfile.so以實現這樣的限制。 
首先,創建一個用戶列表文件。文件中的每一行是一個用戶。假設文件是/etc/sshd_userlist,將允許登錄的用戶加入到文件中: redhat root user1 然後修改文件權限爲600,屬主是root: chmod 600 /etc/sshd_userlist chown root /etc/sshd_userlist 接下來修改/etc/pam.d/sshd,將以下一行加入到auth部分: auth required pam_listfile.so item=user sense=allow file=/etc/sshd_userlist onerr=succeed 現在,只有用戶redhat,root和user1被允許通過sshd登錄。 不在/etc/sshd_userlist中的用戶試圖通過sshd登錄時,系統會記錄類似下面的日誌信息: Jan 25 14:23:47 dhcp-0-092 sshd[828]: pam_listfile(sshd:auth): Refused user alice for service sshd 請參考/usr/share/doc/pam-version-[version]/txts/README.pam_listfile 以獲得更多關於pam_listfile.so的信息。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章