답변:
Match
의 지시자는 /etc/ssh/sshd_config
당신이 선택적으로 구성 지침을 적용 할 수 있습니다. 사용 가능한 일치 기준 중 하나는 연결의 소스 주소이므로 원하는 것을 구현하는 데 사용할 수 있습니다. 기본적으로 비밀번호 인증을 비활성화 한 다음 내부 네트워크 IP 범위에서 연결하기 위해 비밀번호 인증을 활성화 할 수 있습니다. ( ChallengeResponseAuthentication
비밀번호 사용을 방지하기 위해 사용하지 않으려는 경우도 있습니다 .)이 예는 모든 RFC1918 개인 IP 범위의 비밀번호 인증을 허용합니다. 자세한 내용은 sshd_config 맨 페이지 를 참조하십시오.
PasswordAuthentication no
ChallengeResponseAuthentication no
Match Address 10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
PasswordAuthentication yes
일치 블록은 파일 끝에 추가해야합니다. 그렇지 않으면 그 뒤에 오는 모든 항목이 다음 일치 블록까지 일치합니다. Match 블록의 위치가 잘못되면 연결하지 못할 수 있습니다.