hnakamur’s blog

ものすごい勢いで忘れる私のために未整理でもいいからとりあえずメモ

2010-12-29

sshのauthorized_keysでのアクセス元IP制限

Manual Pages: sshd(8)
http://www.openbsd.org/cgi-bin/man.cgi?query=sshd&sektion=8

行頭にfrom="pattern-list"をつけておけばよい。
・ホスト名またはIPアドレス
・192.168.0.*などのパターン
・192.168.0.0/24などのCIDR表記(OpenSSH5.1以降 www.openssh.org/txt/release-5.1

CentOS5.5のopensshは4.3p2-41.el5_5.1であるため、CIDR記法で書いてもログインできませんでした。
CentOS5.5で試したところホスト名では
Permission denied (publickey,gssapi-with-mic).
が出てしまいました。IPアドレスならOKでした。実運用でもIPアドレスを指定するほうが確実そうなので放置することにします。

0 件のコメント:

ブログ アーカイブ