!!!はじめに sshd_configのmatchを使えば、設定の適用を条件分岐できる。 例えば、外部からは公開鍵認証でchrootし、内部はパスワード認証するという設定ができる。 !!注意 Matchブロックは次のMatchブロックかEOFまで続く。 そのため、Matchはファイルの最後に書いたほうが無難。 !!例1 # Change to no to disable tunnelled clear text passwords PasswordAuthentication no #パスワードで認証を禁止する。鍵だけ。 #中略 #192.168.*.*からの接続だけパスワードで認証許可する Match Address 192.168.*.* PasswordAuthentication yes {{category2 OS,Linux}}