武藤@Debianぷろじぇくとです。
At Fri, 14 Jan 2005 23:52:00 +0900,
バード wrote:
しかし、アクセスできるホストを制限するためListenAddressにアクセス可能にする予定のホストのIPアドレスを設定したところIPを設定したリモートホストからもSSHで接続できなくなりました。
調べた限りはなさそうでしたがどこかほかにも設定しなければならない箇所はあるのでしょうか?
なお、現在IPアドレスの設定をデフォルトの0.0.0.0に戻したところきちんと接続できております。
ListenAddressは、クライアントのホストのIPアドレスではなく、サーバーが
持つIPアドレスを指定するためのものです(複数のIPアドレスを持っていると
きに特定のIPアドレスだけを監視したいときなど)。
クライアントの制限をしたいときには、tcpdを使うことになります。
設定対象ファイルは/etc/hosts.allow、/etc/hosts.deny。設定項目名はsshdかな。
--
武藤 健志@ kmuto @ kmuto.jp
Debian/JPプロジェクト (kmuto@debian.org, kmuto@debian.or.jp)
株式会社トップスタジオ (kmuto@xxxxxxxxxxxxxxx)
URI: http://kmuto.jp/ (Debianな話題など)