Я использую Matchблок в OpenSSH /etc/ssh/sshd_config(в Debian), чтобы ограничить некоторых пользователей SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Как вы можете видеть, я использую #my stuffкомментарий в пользовательских файлах конфигурации, чтобы легко отличить конфигурации по умолчанию от тех, которые я сделал (и я помещаю их в конец файлов конфигурации).
Теперь я хотел добавить директиву UseDNS noк конфигурации (чтобы ускорить вход в систему), но OpenSSH сказал Directive 'UseDNS' is not allowed within a Match block.
Теперь мне было интересно, есть ли такой синтаксис, как End Matchконец этих блоков совпадений?
UseDNSдирективу (которая не работала прежде). Принимая это как новый ответ. - Более новые версии OpenSSH очевидно даже не будут даже начать с пустогоMatch: lists.mindrot.org/pipermail/openssh-unix-dev/2014-April/…