V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
onlybird
V2EX  ›  Linux

在Linux上开的SSH帐号,如果控制单终端登录?

  •  
  •   onlybird · 2013-02-26 12:52:59 +08:00 · 3983 次点击
    这是一个创建于 4081 天前的主题,其中的信息可能已经有所发展或是发生改变。
    有几个朋友想在我VPS上面开SSH帐号,但是我放了站的,所以不希望他们一个SSH帐号多台设备登录,想限制为每个SSH帐号1台设备登录。
    现在的问题有2个:
    1、如何限制手动开的SSH帐号单终端登录?
    2、如果连接死了,那个连接还在,用户就登陆不了了。这种该怎么解决。
    11 条回复    1970-01-01 08:00:00 +08:00
    ericFork
        1
    ericFork  
       2013-02-26 13:12:37 +08:00
    放了站的 => 所以不希望他们一个SSH帐号多台设备登录

    这个逻辑有点奇怪啊
    jetbillwin
        2
    jetbillwin  
       2013-02-26 13:30:27 +08:00
    @onlybird 查过一段时间资料,可以使用freeRadius
    roiz
        3
    roiz  
       2013-02-26 13:57:49 +08:00
    @ericFork 呵呵 要是有人恭喜了帐号 同时登录不就屌炸了··
    roiz
        4
    roiz  
       2013-02-26 13:58:14 +08:00
    @ericFork 打错了 公布···
    tarsier
        5
    tarsier  
       2013-02-26 14:08:21 +08:00
    1. 编辑/etc/security/limit.conf

    添加比如 student hard maxlogins 1 就是限制一个账号最多一个用户登录

    2. 无解,手工的kill ?
    fityme
        6
    fityme  
       2013-02-26 14:27:39 +08:00
    目前在用的SSH,限制最多两个设备登陆,一个连接死了也不怕,体验良好。
    ericFork
        8
    ericFork  
       2013-02-26 18:24:21 +08:00
    @aec4d 这个最早是在 hostloc 见到,作者是 greensnow
    LazyZhu
        9
    LazyZhu  
       2013-02-26 18:41:04 +08:00   ❤️ 1
    vi /etc/ssh/sshd_config

    Match User USER_1 USER_2
    MaxSessions 1

    or

    Match User GROUP_1 GROUP_2
    MaxSessions 1

    要求openssh支持Match, MaxSessions参数
    LazyZhu
        10
    LazyZhu  
       2013-02-26 18:42:24 +08:00
    更正:
    Match User GROUP_1 GROUP_2 -> Match Group GROUP_1 GROUP_2
    piaoxueblog
        11
    piaoxueblog  
       2013-03-12 12:21:54 +08:00
    MaxSessions 貌似不是干这个的吧?
    @LazyZhu
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2203 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 02:10 · PVG 10:10 · LAX 19:10 · JFK 22:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.