在Linux上开的SSH帐号,如果控制单终端登录?

2013-02-26 12:52:59 +08:00
 onlybird
有几个朋友想在我VPS上面开SSH帐号,但是我放了站的,所以不希望他们一个SSH帐号多台设备登录,想限制为每个SSH帐号1台设备登录。
现在的问题有2个:
1、如何限制手动开的SSH帐号单终端登录?
2、如果连接死了,那个连接还在,用户就登陆不了了。这种该怎么解决。
4117 次点击
所在节点    Linux
11 条回复
ericFork
2013-02-26 13:12:37 +08:00
放了站的 => 所以不希望他们一个SSH帐号多台设备登录

这个逻辑有点奇怪啊
jetbillwin
2013-02-26 13:30:27 +08:00
@onlybird 查过一段时间资料,可以使用freeRadius
roiz
2013-02-26 13:57:49 +08:00
@ericFork 呵呵 要是有人恭喜了帐号 同时登录不就屌炸了··
roiz
2013-02-26 13:58:14 +08:00
@ericFork 打错了 公布···
tarsier
2013-02-26 14:08:21 +08:00
1. 编辑/etc/security/limit.conf

添加比如 student hard maxlogins 1 就是限制一个账号最多一个用户登录

2. 无解,手工的kill ?
fityme
2013-02-26 14:27:39 +08:00
目前在用的SSH,限制最多两个设备登陆,一个连接死了也不怕,体验良好。
aec4d
2013-02-26 16:29:55 +08:00
ericFork
2013-02-26 18:24:21 +08:00
@aec4d 这个最早是在 hostloc 见到,作者是 greensnow
LazyZhu
2013-02-26 18:41:04 +08:00
vi /etc/ssh/sshd_config

Match User USER_1 USER_2
MaxSessions 1

or

Match User GROUP_1 GROUP_2
MaxSessions 1

要求openssh支持Match, MaxSessions参数
LazyZhu
2013-02-26 18:42:24 +08:00
更正:
Match User GROUP_1 GROUP_2 -> Match Group GROUP_1 GROUP_2
piaoxueblog
2013-03-12 12:21:54 +08:00
MaxSessions 貌似不是干这个的吧?
@LazyZhu

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/61366

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX