Estou tentando modificar /etc/ssh/sshd_configno meu servidor debian7 dedicado com AllowUserse AllowGroups. No entanto, parece que não consigo trabalhar com os dois.
A configuração
- Há um usuário chamado
testuser. Esse usuário está em um grupo chamado
ssh-users:$ groups testuser testuser : testuser ssh-userstestuserestá tentando se conectar viassh testuser@<server_ip>e digitando sua senha.- Meu
sshd_configpode ser encontrado aqui: http://pastebin.com/iZvVDFKL - Acho que basicamente as únicas alterações que fiz do padrão foram:- pôr
PermitRootLogin no - e adicione dois usuários com
AllowUsers(nomes de usuário reais diferem no meu servidor)
- pôr
service ssh restarté executado toda vez após a modificaçãosshd_config.
O problema
testuserpode conectar-se quando definido comAllowUsers:AllowUsers user1 user2 testusertestuserNÃO pode se conectar ao definirAllowGroupspara seu grupo:AllowUsers user1 user2 AllowGroups ssh-usersque resulta em
Permission denied, please try again.quandotestuserdigita sua senha no prompt de senha ssh.
A questão
- Does
AllowUserssubstituiçãoAllowGroups? - Qual é a melhor maneira de corrigir isso sem adicionar manualmente o nome de usuário
AllowUsers? Idealmente, gostaria de poder adicionar usuários aossh-usersgrupo no futuro sem precisar tocarsshd_confignovamente.
Ideally I'd like to be able to just add users to the ssh-users group in the future without having to touch sshd_config again.- Então, por que você está usando AllowUsers? Basta colocar todos no grupo / grupos.