Я використовую Match
блок у OpenSSH /etc/ssh/sshd_config
(на debian), щоб обмежити деяких користувачів SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Як бачите, я використовую #my stuff
коментар у користувальницьких конфігураційних файлах, щоб легко відрізнити конфігурації за замовчуванням від тих, які я зробив (і я ставлю їх у кінці файлів конфігурацій).
Тепер я хотів додати директиву UseDNS no
до конфігурації (для прискорення входу), але OpenSSH сказав Directive 'UseDNS' is not allowed within a Match block
.
Тепер мені було цікаво, чи є синтаксис, як End Match
закінчувати ці блоки збігів?
UseDNS
директиву (яка раніше не працювала). Приймаючи це як нову відповідь. - Новіші версії OpenSSH, мабуть, навіть не будуть почніть із порожньогоMatch
: list.mindrot.org/pipermail/openssh-unix-dev/2014-April/…