一个专业运
维技术分享!

Openssh服务限制访问操作建议

OpenSSH是SSH协议的免费开源实现。SSH协议可以用来进行远程控制,或在计算机之间传送文件。

限制访问的原则为按需开放,及拒绝所有,允许管理ip。按照以上原则提供以下两个操作建议方案。

方案一:iptables限制远程访问(命令行形式)

允许管理ip 192.168.9.1 ssh远程访问:

iptables -I INPUT -s 192.168.9.1 -p tcp --dport 22 -j ACCEPT

拒绝所有用户ssh远程访问:

iptables -A INPUT -p tcp --dport 22 -j DROP

注:⑴.22为远程端口,请确认环境具体远程端口号添加;

⑵.添加拒绝策略后连接将会断开,请优先添加管理ip;

 

 

 

测试:

192.168.9.1可以访问:

 

 

 

 

 

 

 

192.168.9.11无法访问:

 

 

 

 

 

 

 

方案二:hosts限制远程访问

拒绝所有ssh远程访问:

vi /etc/hosts.deny

打开hosts.deny加入以下内容

sshd:all

允许管理ip 192.168.9.1 ssh远程访问:

vi /etc/hosts.allow

打开hosts.allow加入管理ip

sshd:192.168.9.1

 

测试:

192.168.9.1可以访问:

 

 

 

 

 

 

 

192.168.9.11无法访问:

 

 

 

 

 

 



微信扫描下方的二维码阅读本文

赞(5) 打赏
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。小柳实验室 » Openssh服务限制访问操作建议

相关推荐

  • 暂无文章

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏