SSH, sFTP(SCP) 포트 분리
페이지 정보
작성자
본문
중복없이 따로 가려면 사용자 또는 그룹으로 구분해야 한다.
sshd_config를 다음과 같이 수정한다. //아래 포트 번호는 임의이다.
...
Port 40902
Port 40922
...
#Subsystem sftp /usr/libexec/sftp-server
Subsystem sftp internal-sftp
...
Match LocalPort 40902
AllowUsers 사용자 사용자2
AllowGroups 그룹 그룹2
Match LocalPort 40922
ForceCommand internal-sftp
AllowUsers 사용자 사용자2
AllowGroups 그룹 그룹2
.참고
Match는 sshd_config 파일의 맨 아래에 추가한다.
댓글목록
등록된 댓글이 없습니다.