Tôi đang sử dụng một Match
khối trong OpenSSH /etc/ssh/sshd_config
(trên debian) để hạn chế một số người dùng đối với SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Như bạn có thể thấy, tôi sử dụng một #my stuff
nhận xét trong các tệp cấu hình tùy chỉnh để dễ dàng phân biệt các cấu hình mặc định với các cấu hình tôi đã tạo (và tôi đặt chúng ở cuối các tệp cấu hình).
Bây giờ tôi muốn nối thêm chỉ thị UseDNS no
vào cấu hình (để tăng tốc đăng nhập) nhưng OpenSSH cho biết Directive 'UseDNS' is not allowed within a Match block
.
Bây giờ tôi đã tự hỏi liệu có một cú pháp muốn End Match
kết thúc các khối phù hợp?
UseDNS
chỉ thị (trước đây không hoạt động). Chấp nhận đây là câu trả lời mới. - Các phiên bản OpenSSH mới hơn dường như thậm chí sẽ không bắt đầu với một sản phẩm nàoMatch
: lists.mindrot.org/pipermail/openssh-unix-dev/2014-April/ Kẻ