sshd 限制登陆

1. 在 /etc/hosts.allow 写:

在/etc/hosts.allow写:
sshd: 1.2.3.4/etc/hosts.deny 写:
sshd: ALL

 

2. 用 iptables 也行:

iptables -I INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT


3. 禁止某个用户通过ssh登录

在/etc/ssh/sshd_conf添加
AllowUsers 用户名
或者
AllowGroups 组名
或者
DenyUsers 用户名

 

4. 设定登录黑名单

vi /etc/pam.d/sshd
增加
auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed
所有/etc/sshd_user_deny_list里面的用户被拒绝ssh登录
posted @ 2012-06-12 18:14  残夜  阅读(593)  评论(0编辑  收藏  举报