Skip site navigation (1)Skip section navigation (2)
Date:      Sun, 1 Oct 2017 07:20:23 +0000 (UTC)
From:      Ryusuke SUZUKI <ryusuke@FreeBSD.org>
To:        doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org
Subject:   svn commit: r51005 - head/ja_JP.eucJP/books/handbook/security
Message-ID:  <201710010720.v917KNSo000394@repo.freebsd.org>

next in thread | raw e-mail | index | archive | help
Author: ryusuke
Date: Sun Oct  1 07:20:23 2017
New Revision: 51005
URL: https://svnweb.freebsd.org/changeset/doc/51005

Log:
  - Merge the following from the English version:
  
  	r24585 -> r24771	head/ja_JP.eucJP/books/handbook/security/chapter.xml

Modified:
  head/ja_JP.eucJP/books/handbook/security/chapter.xml

Modified: head/ja_JP.eucJP/books/handbook/security/chapter.xml
==============================================================================
--- head/ja_JP.eucJP/books/handbook/security/chapter.xml	Sun Oct  1 06:47:41 2017	(r51004)
+++ head/ja_JP.eucJP/books/handbook/security/chapter.xml	Sun Oct  1 07:20:23 2017	(r51005)
@@ -3,7 +3,7 @@
      The FreeBSD Documentation Project
      The FreeBSD Japanese Documentation Project
 
-     Original revision: r24585
+     Original revision: r24771
      $FreeBSD$
 -->
 <chapter xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" version="5.0" xml:id="security">
@@ -4935,6 +4935,45 @@ user@unfirewalled-system.example.org's password: <user
 	    ファイアウォールをすり抜けられます。</para>
 	</sect4>
       </sect3>
+    </sect2>
+
+    <sect2>
+      <title><varname>AllowUsers</varname> ユーザオプション</title>
+
+      <para>ログインできるユーザや接続元を制限することは、
+        通常は良い考えです。
+        <literal>AllowUsers</literal> オプションは、
+	この目的のために使うことができます。
+        たとえば、
+	<systemitem class="username">root</systemitem> ユーザが
+	<systemitem class="ipaddress">192.168.1.32</systemitem>
+	からのみログインできるようにするには、
+        <filename>/etc/ssh/sshd_config</filename>
+	ファイルの設定は以下のようになります。</para>
+
+      <programlisting>AllowUsers root@192.168.1.32</programlisting>
+
+      <para><systemitem class="username">admin</systemitem>
+	ユーザがどこからでもログインできるようにするには、
+	ユーザ名そのものを記述してください。</para>
+
+      <programlisting>AllowUsers admin</programlisting>
+
+      <para>複数のユーザは、以下のように同じ行に追加してください。</para>
+
+      <programlisting>AllowUsers root@192.168.1.32 admin</programlisting>
+
+      <note>
+        <para>注意すべきことは、
+	  このコンピュータにログインする必要のあるすべてのユーザを指定することです。
+	  設定されていないと、そのユーザはログインできなくなります。</para>
+      </note>
+
+      <para><filename>/etc/ssh/sshd_config</filename> への変更が終わったら、
+	以下を実行して、設定ファイルを &man.sshd.8;
+	に読み込ませてください。</para>
+
+      <screen>&prompt.root; <userinput>/etc/rc.d/sshd reload</userinput></screen>
     </sect2>
 
     <sect2>



Want to link to this message? Use this URL: <https://mail-archive.FreeBSD.org/cgi/mid.cgi?201710010720.v917KNSo000394>