Я використовую Matchблок у OpenSSH /etc/ssh/sshd_config(на debian), щоб обмежити деяких користувачів SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Як бачите, я використовую #my stuffкоментар у користувальницьких конфігураційних файлах, щоб легко відрізнити конфігурації за замовчуванням від тих, які я зробив (і я ставлю їх у кінці файлів конфігурацій).
Тепер я хотів додати директиву UseDNS noдо конфігурації (для прискорення входу), але OpenSSH сказав Directive 'UseDNS' is not allowed within a Match block.
Тепер мені було цікаво, чи є синтаксис, як End Matchзакінчувати ці блоки збігів?
UseDNSдирективу (яка раніше не працювала). Приймаючи це як нову відповідь. - Новіші версії OpenSSH, мабуть, навіть не будуть почніть із порожньогоMatch: list.mindrot.org/pipermail/openssh-unix-dev/2014-April/…