sshd 限制登陸的幾種方法總結(jié)
更新時間:2017年02月13日 10:58:25 投稿:lqh
這篇文章主要介紹了sshd 限制登陸的幾種方法總結(jié)的相關(guān)資料,這里說明幾種方法并附有實現(xiàn)命令,需要的朋友可以參考下
sshd 限制登陸的幾種方法總結(jié)
1. 在 /etc/hosts.allow 寫:
在/etc/hosts.allow寫: sshd: 1.2.3.4 在 /etc/hosts.deny 寫: sshd: ALL
2. 用 iptables 也行:
iptables -I INPUT -p tcp --dport 22 -j DROP iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT
3. 禁止某個用戶通過ssh登錄
在/etc/ssh/sshd_conf添加 AllowUsers 用戶名 或者 AllowGroups 組名 或者 DenyUsers 用戶名
4. 設(shè)定登錄黑名單
vi /etc/pam.d/sshd 增加 auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed 所有/etc/sshd_user_deny_list里面的用戶被拒絕ssh登錄
感謝閱讀,希望能幫助到大家,謝謝大家對本站的支持!
相關(guān)文章
Linux /etc/network/interfaces配置接口方法
在本篇文章里小編給各位分享的是一篇關(guān)于Linux /etc/network/interfaces配置接口方法知識點,需要的朋友們可以學(xué)習(xí)下。2020-02-02CentOS 6.4安裝配置LNMP服務(wù)器(Nginx+PHP+MySQL)
這篇文章主要介紹了CentOS 6.4下配置LNMP服務(wù)器的詳細(xì)步驟,需要的朋友可以參考下2013-06-06Ubuntu安裝scrcpy完成手機投屏和控制(Ubuntu用QQ微信的另一種方法)
這篇文章主要介紹了Ubuntu安裝scrcpy手機投屏和控制(Ubuntu用QQ微信的另一種方法),這樣的話不用頻繁在鍵盤和手機間切換了 ,需要的朋友可以參考下2019-10-10