zoukankan      html  css  js  c++  java
  • 指定特定ip ip段 用户使用ssh访问linux系统

    指定特定ip/ip段使用ssh

    编辑/etc/hosts.allow和/etc/hosts.deny两个文件,将需要的ip/ip段写入/etc/hosts.allow,其余写入/etc/hosts.deny。例如:我需要192.168.0.0/24访问Linux,其余不可以。我就可以这样做:
    1) 在/etc/hosts.allow中加入:

    sshd:192.168.0.*
    

     
    2) 在/etc/hosts.deny中加入:

    sshd:all:deny
    

     
    无需重启ssh服务即可使用。

    指定特定用户使用ssh

    编辑/etc/ssh/sshd_config,设置黑白名单。
    1) 设置白名单,在/etc/ssh/sshd_config中添加AllowUsers选项,并将需要的用户加入。

    AllowUsers young pi@192.168.0.100
    

    允许young、192.168.0.100的pi用户通过ssh访问主机。
     
    2) 设置黑名单,在/etc/ssh/sshd_config中添加DenyUsers选项,并将需要的用户加入。

    DenyUsers nginx mysql
    

    不允许nginx和mysql用户通过ssh访问主机。
     
    3) root特殊,不在讨论范围之列。
     
    4) 设置完毕之后,需要重启ssh服务。
     

    About me: 资深大猪蹄子
  • 相关阅读:
    取随机数
    端口号
    cut命令
    渗透
    ssh免密登陆
    漏洞扫描
    信息收集1:DNSEUM命令
    Centos6与Centos7的区别
    HAPROXY+KEEPALIVED实现负载均衡
    this的用法
  • 原文地址:https://www.cnblogs.com/young233/p/15618687.html
Copyright © 2011-2022 走看看