にたまごほうれん草アーカイブ

はてなダイアリーで書いてた「にたまごほうれん草」という日記のアーカイブです。現在は「にたまごほうれん草ブログ」を運営中です。

SSHのユーザを制限する

/etc/security/access.confに以下のような行を追加することで、アクセス可能なユーザを制限する

-:ALL EXCEPT group1:ALL

ここで、行頭の-/+はそれぞれ除外/追加の意。
ALLは全てのアプリケーション。アプリケーション単位で設定してもよい。
EXCEPTは、条件からはずすユーザを指定することを意味する。
この場合、group1に属するユーザはこの制限から除かれるのでアクセス可能。
行末のALLはログイン端末だってさ。(よくわかんない)