Używam Matchbloku w OpenSSH /etc/ssh/sshd_config(na debianie), aby ograniczyć niektórych użytkowników do SFTP:
# my stuff
Match group sftponly
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp -u 0002
ChrootDirectory %h
Jak widać, używam #my stuffkomentarza w niestandardowych plikach konfiguracyjnych, aby łatwo odróżnić konfiguracje domyślne od tych, które stworzyłem (i umieszczam je na końcu plików konfiguracyjnych).
Teraz chciałem dołączyć dyrektywę UseDNS nodo konfiguracji (aby przyspieszyć logowanie), ale OpenSSH powiedział Directive 'UseDNS' is not allowed within a Match block.
Teraz zastanawiałem się, czy istnieje składnia, End Matchktóra kończy te bloki dopasowania?
UseDNSdyrektywy (która wcześniej nie działała). Akceptując to jako nową odpowiedź. - Nowsze wersje OpenSSH najwyraźniej nawet nie zacznij od pustegoMatch: lists.mindrot.org/pipermail/openssh-unix-dev/2014-April/…