方法一:修改/etc/pam.d/sshd
- 在文件/etc/pam.d/sshd中加入一行
auth required pam_listfile.so item=user sense=allow file=/etc/sshusers onerr=fail
- 创建/etc/sshusers文件,加入允许使用ssh服务的用户名,不用重新启动sshd服务:
#添加2个用户
user1
user2
方法二:修改/etc/ssh/sshd_config
只允许白名单用户登录
# vi /etc/ssh/sshd_config
# 允许user1通过所有ip登录
# 允许user2通过192.168.1.20登录
# 允许user3通过192.168.1.0/24这个地址段登录
AllowUsers user1 user2@192.168.1.20 user3@192.168.1.0/24
只拒绝黑名单用户登录
# vi /etc/ssh/sshd_config
# 格式同白名单
DenyUsers user1 user2@192.168.1.20 user3@192.168.1.0/24