sshd 设置黑白名单
2020-04-26 本文已影响0人
晨曦_zdq
允许某个ip登入:
vim /etc/hosts.allow
sshd:192.168.92.133:allow #允许 192.168.0.1 这个 IP 地址 ssh 登录
sshd:192.168.92.0/24:allow #允许 192.168.92.0/24 这段 IP 地址的用户登录
sshd:ALL # 允许全部的 ip通过ssh 登录
限制从某个ip登入
vim /etc/hosts.deny
sshd:192.168.92.135:deny #拒绝135这个IP地址通过ssh登录
sshd:all:deny #拒绝所欲sshd远程连接
黑白名单可以配合使用,如限制所有ip登入,只配置白名单可登入的ip
重启sshd服务
systemctl restart sshd