J'utilise un Matchbloc dans OpenSSH /etc/ssh/sshd_config(sur debian) pour restreindre certains utilisateurs à SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Comme vous pouvez le constater, j’utilise un #my stuffcommentaire dans les fichiers de configuration personnalisés pour distinguer facilement les configurations par défaut de celles que j’ai faites (et je les mets à la fin des fichiers de configuration).
Maintenant, je voulais ajouter la directive UseDNS noà la configuration (pour accélérer les connexions), mais OpenSSH a déclaré Directive 'UseDNS' is not allowed within a Match block.
Maintenant, je me demandais s'il existait une syntaxe comme celle de End Matchmettre fin à ces blocs de correspondance?
UseDNSdirective (qui ne fonctionnait pas auparavant). Accepter cela comme nouvelle réponse. - Les versions plus récentes d'OpenSSH ne semblent même pas commencez par un videMatch: lists.mindrot.org/pipermail/openssh-unix-dev/2014-avril/…