sshd 限制登陸的幾種方法總結(jié)
更新時(shí)間:2017年02月13日 10:58:25 投稿:lqh
這篇文章主要介紹了sshd 限制登陸的幾種方法總結(jié)的相關(guān)資料,這里說(shuō)明幾種方法并附有實(shí)現(xiàn)命令,需要的朋友可以參考下
sshd 限制登陸的幾種方法總結(jié)
1. 在 /etc/hosts.allow 寫:
在/etc/hosts.allow寫: sshd: 1.2.3.4 在 /etc/hosts.deny 寫: sshd: ALL
2. 用 iptables 也行:
iptables -I INPUT -p tcp --dport 22 -j DROP iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT
3. 禁止某個(gè)用戶通過(guò)ssh登錄
在/etc/ssh/sshd_conf添加 AllowUsers 用戶名 或者 AllowGroups 組名 或者 DenyUsers 用戶名
4. 設(shè)定登錄黑名單
vi /etc/pam.d/sshd 增加 auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed 所有/etc/sshd_user_deny_list里面的用戶被拒絕ssh登錄
感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!
相關(guān)文章
Linux /etc/network/interfaces配置接口方法
在本篇文章里小編給各位分享的是一篇關(guān)于Linux /etc/network/interfaces配置接口方法知識(shí)點(diǎn),需要的朋友們可以學(xué)習(xí)下。2020-02-02Linux中的信號(hào)(注冊(cè),注銷,處理,阻塞)
這篇文章主要介紹了Linux中的信號(hào)(注冊(cè),注銷,處理,阻塞),具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2024-02-02CentOS 6.4安裝配置LNMP服務(wù)器(Nginx+PHP+MySQL)
這篇文章主要介紹了CentOS 6.4下配置LNMP服務(wù)器的詳細(xì)步驟,需要的朋友可以參考下2013-06-06Ubuntu安裝scrcpy完成手機(jī)投屏和控制(Ubuntu用QQ微信的另一種方法)
這篇文章主要介紹了Ubuntu安裝scrcpy手機(jī)投屏和控制(Ubuntu用QQ微信的另一種方法),這樣的話不用頻繁在鍵盤和手機(jī)間切換了 ,需要的朋友可以參考下2019-10-10