在Linux上开的SSH帐号,如果控制单终端登录? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
onlybird
V2EX    Linux

在Linux上开的SSH帐号,如果控制单终端登录?

  • &nbp;
  •   onlybird 2013-02-26 12:52:59 +08:00 4482 次点击
    这是一个创建于 4688 天前的主题,其中的信息可能已经有所发展或是发生改变。
    有几个朋友想在我VPS上面开SSH帐号,但是我放了站的,所以不希望他们一个SSH帐号多台设备登录,想限制为每个SSH帐号1台设备登录。
    现在的问题有2个:
    1、如何限制手动开的SSH帐号单终端登录?
    2、如果连接死了,那个连接还在,用户就登陆不了了。这种该怎么解决。
    11 条回复    1970-01-01 08:00:00 +08:00
    ericFork
        1
    ericFork  
       2013-02-26 13:12:37 +08:00
    放了站的 => 所以不希望他们一个SSH帐号多台设备登录

    这个逻辑有点奇怪啊
    jetbillwin
        2
    jetbillwin  
       2013-02-26 13:30:27 +08:00
    @onlybird 查过一段时间资料,可以使用freeRadius
    roiz
        3
    roiz  
       2013-02-26 13:57:49 +08:00
    @ericFork 呵呵 要是有人恭喜了帐号 同时登录不就炸了
    roiz
        4
    roiz  
       2013-02-26 13:58:14 +08:00
    @ericFork 打错了 公布
    tarsier
        5
    tarsier  
       2013-02-26 14:08:21 +08:00
    1. 编辑/etc/security/limit.conf

    添加比如 student hard maxlogins 1 就是限制一个账号最多一个用户登录

    2. 无解,手工的kill ?
    fityme
        6
    fityme  
       2013-02-26 14:27:39 +08:00
    目前在用的SSH,限制最多两个设备登陆,一个连接死了也不怕,体验良好。
    ericFork
        8
    ericFork  
       2013-02-26 18:24:21 +08:00
    @aec4d 这个最早是在 hostloc 见到,作者是 greensnow
    LazyZhu
        9
    LazyZhu  
       2013-02-26 18:41:04 +08:00   1
    vi /etc/ssh/sshd_config

    Match User USER_1 USER_2
    MaxSessions 1

    or

    Match User GROUP_1 GROUP_2
    MaxSessions 1

    要求openssh支持Match, MaxSessions参数
    LazyZhu
        10
    LazyZhu  
       2013-02-26 18:42:24 +08:00
    更正:
    Match User GROUP_1 GROUP_2 -> Match Group GROUP_1 GROUP_2
    piaoxueblog
        11
    piaoxueblog  
       2013-03-12 12:21:54 +08:00
    MaxSessions 貌似不是干这个的吧?
    @LazyZhu
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2687 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 08:54 PVG 16:54 LAX 00:54 JFK 03:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86