Aplicando "Configurações" de SSH para usuário/grupo ou ip/rede específicos

Publicado por Carlos A. P. Cunha em 22/09/2021

[ Hits: 2.963 ]

 


Aplicando "Configurações" de SSH para usuário/grupo ou ip/rede específicos



Dica rápida mas bem útil para quer precisa fazer controles mais "aprimorados" sobre uma conexão SSH.

Estava/estou eu estudando para a prova a LPI-202, e na parte do SSH descubro esse "diamante", que me foi de grande surpresa, pois eu não conhecia, geralmente é mais conhecido/utilizado para aplicar alguma limitação no acesso ao SSH as opções DenyUsers, AllowUsers, DenyGroups, AllowGroups, que pelos nomes já são auto explicativas, mas são bem "engessadas" e limitadas a acesso ou bloqueio.

Para contornar isso podemos utilizar da opção "Match", com ela podemos ser bem mais flexíveis em todos os sentidos.

Obs.:
  • As configurações aplicadas no "Match" sobrescrevem as opções globais.
  • Configurações são feitas no /etc/ssh/sshd_config, eu adicionei no final do arquivo.

Liberar o X11Forwarding apenas para usuário Batatinha:

Match User Batatinha
    X11Forwarding yes

Liberar o X11Forwarding apenas para IP X:

Match Address 1.2.3.4
    X11Forwarding yes

Liberar o login como root com senha apenas para os IPs (vários ou poderia ser um apenas) X, Y:

Match Address 192.168.2.1,192.168.2.2
   PermitRootLogin yes

Liberar o login como root com senha, apenas para os IPs X, Y, Z e host ssh.teste.com:

Match Address 192.168.2.1,192.168.2.2 Host ssh.teste.com
   PermitRootLogin yes

Liberar o login como root com senha apenas quando for do usuário batatinha mas da rede X:

Match User Batatinha Address 172.16.100.*
   PermitRootLogin yes

Bloquear logins de qualquer usuário, quando a origem for a rede X:

Match Address 172.16.100.*
   DenyUsers *

Bloqueia todos usuários menos o batatinha:

Match Users *,!batatinha
   DenyUsers *

E muito mais pode ser feito....

Acredito que essa opção abra um leque bem maior de configurações.

Espero que seja útil.

Abraço.

Caso queira ver mais opções:
Outras dicas deste autor

Java Oracle + Plugin Firefox no Antergos (Arch Linux)

resize2fs: Permission denied to resize filesystem [RESOLVIDO]

Atualização Depein 15.11 para Deepin 20 [RC]

[SAMBA 4 ADDC] Listando Nome e Nome Completo de Usuários de um grupo

Corrigindo erro ao reproduzir DVD original no Antergos (Arch Linux)

Leitura recomendada

Curso de análise básica de vulnerabilidades

Backtrack 4 - Atualizando o banco de dados de Fingerprint (impressões digitais) do Nmap 5.0

Dica legal de segurança: protegendo o Grub com senha

Avaliando o tunelamento de rede wireless com SSH

Spyware Terminator - Antispyware gratuito para uso doméstico / comercial

  

Comentários
[1] Comentário enviado por fabio em 22/09/2021 - 05:27h

Não conhecia, dica boa d+!

[2] Comentário enviado por danniel-lara em 22/09/2021 - 11:59h


boa dica

[3] Comentário enviado por maurixnovatrento em 22/09/2021 - 22:06h


Bacana essa dica.

___________________________________________________________
[code]Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento [/code]



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts