ユーザ、アクセス元IPアドレスでsshの接続制限をする
http://d.hatena.ne.jp/grgrjnjn/20120531/1338439309
ユーザ毎のSSH制限 - erio_nk://memo
http://d.hatena.ne.jp/erio_nk/20121009/1349753409
以下を実行
# vi /etc/pam.d/sshd
account required pam_nologin.so
account required pam_access.so →この行を追加
account include system-auth
# vi /etc/ssh/sshd_config
UsePAM yes
# /etc/security/access.conf
+ : ALL : cron crond
- : www-data : ALL EXCEPT 220.157.247.224 119.172.212.166
# /sbin/service sshd restart
注意:
+ : ALL : cron crondをつけないと
crontab コマンド実行すると以下のエラーが出る
allowed to access to (crontab) because of pam configuration