Restrigindo acesso a usuários especificios

Este é um esquema de proteção adicional ao servidor SSH. Por exemplo, podemos criar um usuário para executar um determinado serviço como um servidor (jitsi) e esquecer de definir uma senha segura para o mesmo usuário ou até mesmo não colocar. Como preventiva adicionamos somente os usuários que queremos que acesse o servidor SSH no arquivo de configuração.

# nano /etc/ssh/sshd_config

Adicionamos a seguinte linha no final do arquivo AllowUsers seguido dos usuários que permitimos o acesso via ssh! Vamos permitir somente o usuário1

AllowUsers usuario1

Para definir mais de um usuário separamos por espaço:

AllowUsers usuario1 usuario2 usuario3 usuario4

Reinicie o servidor SSH

# systemctl restart sshd