Hallo
Ich würde gerne sshd so konfigurieren, dass root Zugriff nur von den subnetzen "10.1." und "192.168.1." möglich ist.
Auf gewissen Servern habe ich denyhosts installiert aber da finde ich nichts wie ich
über denyhosts sowas konfigurieren könnte.
Dann habe folgenden Link gefunden http://www.cyberciti.biz/tips/openssh-root-user-account-restriction-revisited.html
und nach dieser Anleitung versucht PAM zu konfigurieren. Leider aber ohne Erfolg.
# cat /etc/security/access.conf
+ : root : 10.1. 192.168.1.
#
"account required pam_access.so" hinzugefügt
# cat /etc/pam.d/sshd
#%PAM-1.0
auth include system-auth
account required pam_nologin.so
account include system-auth
password include system-auth
session optional pam_keyinit.so force revoke
session include system-auth
session required pam_loginuid.so
account required pam_access.so
#
Irgendwie geht das aber nicht. Keine Ahnung warum???
Ich kann mich trotzdem von einem anderen Server (172.16.16.23) aus demselben subnetz anmelden.
Was muss ich da noch einstellen?
Danke für die Hilfe
bb