在Linux上开的SSH帐号,如果控制单终端登录?

2013 年 2 月 26 日
 onlybird
有几个朋友想在我VPS上面开SSH帐号,但是我放了站的,所以不希望他们一个SSH帐号多台设备登录,想限制为每个SSH帐号1台设备登录。
现在的问题有2个:
1、如何限制手动开的SSH帐号单终端登录?
2、如果连接死了,那个连接还在,用户就登陆不了了。这种该怎么解决。
4567 次点击
所在节点    Linux
11 条回复
ericFork
2013 年 2 月 26 日
放了站的 => 所以不希望他们一个SSH帐号多台设备登录

这个逻辑有点奇怪啊
jetbillwin
2013 年 2 月 26 日
@onlybird 查过一段时间资料,可以使用freeRadius
roiz
2013 年 2 月 26 日
@ericFork 呵呵 要是有人恭喜了帐号 同时登录不就屌炸了··
roiz
2013 年 2 月 26 日
@ericFork 打错了 公布···
tarsier
2013 年 2 月 26 日
1. 编辑/etc/security/limit.conf

添加比如 student hard maxlogins 1 就是限制一个账号最多一个用户登录

2. 无解,手工的kill ?
fityme
2013 年 2 月 26 日
目前在用的SSH,限制最多两个设备登陆,一个连接死了也不怕,体验良好。
aec4d
2013 年 2 月 26 日
ericFork
2013 年 2 月 26 日
@aec4d 这个最早是在 hostloc 见到,作者是 greensnow
LazyZhu
2013 年 2 月 26 日
vi /etc/ssh/sshd_config

Match User USER_1 USER_2
MaxSessions 1

or

Match User GROUP_1 GROUP_2
MaxSessions 1

要求openssh支持Match, MaxSessions参数
LazyZhu
2013 年 2 月 26 日
更正:
Match User GROUP_1 GROUP_2 -> Match Group GROUP_1 GROUP_2
piaoxueblog
2013 年 3 月 12 日
MaxSessions 貌似不是干这个的吧?
@LazyZhu

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/61366

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX