跳过正文
  1. Posts/

限制他人登录你的重要 Linux 服务器

·234 字·1 分钟· ·
沈显鹏
作者
沈显鹏
DevOps & Build 工程师 | Python 爱好者 | 开源贡献者
目录

如果你有一台关键机器,例如团队的 CI 服务器,你可能不希望组内所有成员都能访问它。

在 Linux 中修改 /etc/security/access.conf 配置文件即可实现该限制。


配置方法
#

我将 TEAM A 的访问配置注释掉,并添加了允许访问的用户账号:

#+ : (SRV_WW_TEAM_A_CompAdmin) : ALL
+ : shenx, map, xiar : ALL

注意不要把自己也锁在外面

最好允许多个账号有权限登录,以防因账号问题或离开组织而无法访问服务器。


测试效果
#

当我使用不在名单中的账号尝试访问该机器时,连接会直接被关闭:

$ ssh test@devciserver.organization.com
test@devciserver.organization.com's password:
Connection closed by 10.84.17.119 port 22

转载本文请注明作者与出处,禁止商业用途。欢迎关注公众号「DevOps攻城狮」。

相关文章

12 周的陪产假我一刻都没闲着

·1127 字·3 分钟
本文记录了我在陪产假期间的学习和工作安排,包括阅读书籍、参与开源项目、体育锻炼等,分享了如何在照顾家庭的同时保持学习和成长。