Я использую Match
блок в OpenSSH /etc/ssh/sshd_config
(в Debian), чтобы ограничить некоторых пользователей SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Как вы можете видеть, я использую #my stuff
комментарий в пользовательских файлах конфигурации, чтобы легко отличить конфигурации по умолчанию от тех, которые я сделал (и я помещаю их в конец файлов конфигурации).
Теперь я хотел добавить директиву UseDNS no
к конфигурации (чтобы ускорить вход в систему), но OpenSSH сказал Directive 'UseDNS' is not allowed within a Match block
.
Теперь мне было интересно, есть ли такой синтаксис, как End Match
конец этих блоков совпадений?
UseDNS
директиву (которая не работала прежде). Принимая это как новый ответ. - Более новые версии OpenSSH очевидно даже не будут даже начать с пустогоMatch
: lists.mindrot.org/pipermail/openssh-unix-dev/2014-April/…