É possível ter acesso root shell apenas de um IP específico
Estou usando o centOS. eu quero que apenas um usuário possa fazer login via shell de apenas um ip
Responder1
Sim, adicione o seguinte ao sshd_config para ativar o login somente com chave e restringir a um endereço IP específico.
AllowUsers [email protected]
PermitRootLogin without-password
Responder2
Você poderia usar regras de firewall do iptables como
iptables -I INPUT -s <IP> -p tcp -m tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 22 -j REJECT
Responder3
E outra maneira de fazer isso é com wrappers tcp através de /etc/hosts.allow e /etc/hosts.deny - veja minha página sobre isto:http://wiki.xdroop.com/space/Linux/Limited+SSH+Access
Responder4
Veja a documentação do ssh:
http://www.ssh.com/support/documentation/online/ssh/adminguide/32/Restricting_User_Logins.html