[Eisfair] Probleme mit ssh-Zugriff als User

Marcus Röckrath marcus.roeckrath at gmx.de
Mo Jan 5 15:24:12 CET 2026


Hallo Stefan,

Stefan H. wrote:

>> Gibt es einen besonderen Grund fuer die Benutzung dieser Parameter
>> 
>>> SSH_ALLOW_USER_N='3'
>>> SSH_ALLOW_USER_1_NAME=''
>>> SSH_ALLOW_USER_1_ACTIVE='yes'
>>> SSH_ALLOW_USER_1='stefan.h'
>>> SSH_ALLOW_USER_2_NAME=''
>>> SSH_ALLOW_USER_2_ACTIVE='yes'
>>> SSH_ALLOW_USER_2='michel.h'
>>> SSH_ALLOW_USER_3_NAME=''
>>> SSH_ALLOW_USER_3_ACTIVE='yes'
>>> SSH_ALLOW_USER_3='root'
>>> SSH_DENY_USER_N='1'
>>> SSH_DENY_USER_1_NAME=''
>>> SSH_DENY_USER_1_ACTIVE='yes'
>>> SSH_DENY_USER_1='wwwrun'
>>> SSH_ALLOW_GROUP_N='2'
>>> SSH_ALLOW_GROUP_1_NAME='users'
>>> SSH_ALLOW_GROUP_1_ACTIVE='yes'
>>> SSH_ALLOW_GROUP_1='users'
>>> SSH_ALLOW_GROUP_2_NAME='root'
>>> SSH_ALLOW_GROUP_2_ACTIVE='yes'
>>> SSH_ALLOW_GROUP_2='root'
> 
> Die sind schon so seit ich den ersten Eisafir-Server ca. 2002/2003
> aufgesetzt habe. :)
> Ist das nicht in Ordnung?

IMHO zu umständlich.

Sofern ALLOW-User definiert sind, wäre DENY überflüssig, da wwwrun sowieso 
nicht reindürfte, da er in Allow fehlt.

Machst du keine ALLOW-Vorgaben, kann man mit DENY einzelne User wieder 
verbieten.

-- 
Gruß Marcus
[eisfair-Team]



Mehr Informationen über die Mailingliste Eisfair