6.6

  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 :: 管理 ::

如何限制IP,通过SSH登陆linux服务器

在/etc/hosts.allow中添加允许ssh登陆的ip或者网段    
sshd:192.168.1.2:allow 或者

sshd:192.168.1.0/24:allow 

在/etc/hosts.deny添加不允许ssh登陆的IP
sshd:ALL           #ALL表示除了上面允许的,其他的ip 都拒绝登陆ssh

方法二:

使用iptables。   
iptables -A INPUT -p tcp -s 192.168.1.2 --destination-port 22 -j ACCEPT 
iptables -A INPUT -p tcp --destination-port 22 -j DROP 

方法三:

修改ssh配置文件

vi /etc/ssh/sshd_config 
添加一行: 
allowusers xxx@192.168.1.2  
注:xxx为你用来登入服务器的用户名。

posted on 2012-06-14 19:50  6.6  阅读(236)  评论(0)    收藏  举报