{"id":3133,"date":"2017-08-14T11:51:05","date_gmt":"2017-08-14T10:51:05","guid":{"rendered":"http:\/\/roboblog.fatal-fury.de\/?p=3133"},"modified":"2019-06-04T11:34:23","modified_gmt":"2019-06-04T10:34:23","slug":"sshd_config-allowusers-allowgroups","status":"publish","type":"post","link":"http:\/\/roboblog.fatal-fury.de\/?p=3133","title":{"rendered":"sshd_config AllowUsers AllowGroups"},"content":{"rendered":"<p>Multiuser System. Nicht alle d\u00fcrfen auf alle Verzeichnisse zugreifen. Nicht alle dr\u00fcfen sich vom WAN einloggen, nur vom LAN.<\/p>\n<p>Gesch\u00fctze Verzeichnisse nur durch eine besondere Gruppe 'intern' les- und schreibbar machen. Alle anderen haben kein Zugriff. <\/p>\n<p>chmod -R 770 chgrp -R intern <\/p>\n<p>Diesen Usern Gruppe 'intern' als Standardgruppe zuordnen<\/p>\n<p>usermod -g intern user1<\/p>\n<p>Und daf\u00fcr sorgen, dass das Gruppenschreibrecht default aktiviert ist<\/p>\n<p>umask 0002<\/p>\n<p>In sshd_config nun User dieser Gruppe beschr\u00e4nkten Zugriff einstellen<\/p>\n<p>Match Group intern<br \/>\nAllowUsers *@192.168.0.0\/24 specialuser1<\/p>\n<p>Dabei 'specialuser1' in der Gruppe 'intern' erlauben vom WAN zu connecten.<\/p>\n<p>Alternative:<br \/>\nAlle user die kein ssh login haben sollen in eine spezielle Gruppe packen und allow list separat anbegen:<br \/>\n#The allow\/deny directives are processed in the following order: DenyUsers, AllowUsers, DenyGroups, and finally AllowGroups.<br \/>\nAllowUsers kater<br \/>\nDenyGroups nossh<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Multiuser System. Nicht alle d\u00fcrfen auf alle Verzeichnisse zugreifen. Nicht alle dr\u00fcfen sich vom WAN einloggen, nur vom LAN. Gesch\u00fctze Verzeichnisse nur durch eine besondere Gruppe 'intern' les- und schreibbar machen. Alle anderen haben kein Zugriff. chmod -R 770 chgrp -R intern Diesen Usern Gruppe 'intern' als Standardgruppe zuordnen usermod -g intern user1 Und daf\u00fcr [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[18],"class_list":["post-3133","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-linux"],"_links":{"self":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/posts\/3133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3133"}],"version-history":[{"count":3,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/posts\/3133\/revisions"}],"predecessor-version":[{"id":4370,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/posts\/3133\/revisions\/4370"}],"wp:attachment":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3133"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}