J'utilise un Match
bloc dans OpenSSH /etc/ssh/sshd_config
(sur debian) pour restreindre certains utilisateurs à SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Comme vous pouvez le constater, j’utilise un #my stuff
commentaire dans les fichiers de configuration personnalisés pour distinguer facilement les configurations par défaut de celles que j’ai faites (et je les mets à la fin des fichiers de configuration).
Maintenant, je voulais ajouter la directive UseDNS no
à la configuration (pour accélérer les connexions), mais OpenSSH a déclaré Directive 'UseDNS' is not allowed within a Match block
.
Maintenant, je me demandais s'il existait une syntaxe comme celle de End Match
mettre fin à ces blocs de correspondance?
UseDNS
directive (qui ne fonctionnait pas auparavant). Accepter cela comme nouvelle réponse. - Les versions plus récentes d'OpenSSH ne semblent même pas commencez par un videMatch
: lists.mindrot.org/pipermail/openssh-unix-dev/2014-avril/…