欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

centos7之如何進行ip和端口限制

 更新時間:2023年06月03日 09:01:22   作者:kingandwang  
這篇文章主要介紹了centos7之如何進行ip和端口限制問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

centos7進行ip和端口限制

1、限制指定IP訪問本機

編輯hosts.allow和hosts.deny兩個文件,保存即生效。

1.1、編輯etc/hosts.allow文件,在末尾添加可訪問的ip(多個時用逗號隔開)

  • 編輯 vim etc/hosts.allow
  • 只允許192.22.202.1訪問 sshd:192.22.202.1:allow
  • 允許192.22.202.1和110.101.0全網(wǎng)段都可訪問 sshd:110.101.0.,192.22.202.1:allow
  • 保存 :wq

1.2、設(shè)置拒絕全部連接(不會拒絕etc/hosts.allow中的ip)

  • 編輯 vim /etc/hosts.deny
  • 拒絕全部連接 sshd:ALL
  • 保存 :wq

2、設(shè)置22端口訪問限制

在sshd_config文件設(shè)置指定賬號身份遠程訪問,設(shè)置完畢要重啟sshd。

  • 編輯 vim /etc/ssh/sshd_config
  • 任何IP只能用root身份登錄 AllowUsers root
  • IP為192.168.1.9只能用admin身份登錄 AllowUsers admin@192.168.1.9
  • IP為192.168.1.9只能用admin和root身份登錄 AllowUsers admin root@192.168.1.9
  • IP為192.168.1全網(wǎng)段只能用admin身份登錄 AllowUsers admin@192.168.1.0/24
  • IP為192.168.1.9和192.168.1.18只能用admin身份登錄 AllowUsers admin@192.168.1.9 admin@192.168.1.18
  • IP為192.168.1.9可以用任何身份登錄 AllowUsers *@192.168.1.9
  • 保存 :wq
  • 重啟sshd systemctl restart sshd 或 service sshd restart

不同版本的Centos限制特定IP訪問特定端口的命令

用于記錄Centos6,7,8三個版本限制特定IP才允許訪問ssh服務22端口的配置過程。

首先是查看Centos版本

cat /etc/redhat-release

后續(xù)命令根據(jù)以上命令的版本確定用哪個。

CentOS6

以下命令注意不要直接逐行復制運行,因為第一行命令就是限制所有IP對22端口的訪問,必須寫到腳本里面批量執(zhí)行。

centos6的話使用iptables限制特定IP,新建一個.sh文件如ip.sh,輸入以下內(nèi)容

iptables -I INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -s 192.168.0.22 -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -s 192.168.0.23 -p tcp --dport 22 -j ACCEPT
service iptables save?

然后chmod +x  ip.sh 給文件執(zhí)行權(quán)限,隨后運行該腳本文件./ip.sh就可以了。

以上命令第一行是限制所有的IP對目標機器的22端口進行訪問,第二行和第三行是允許192.168.0.22和23可以訪問該機器的22端口。

如果不放心,可以service iptables restart重啟一下iptables服務。

CentOS7,8

yum update dbus firewalld?
systemctl restart dbus
systemctl restart firewalld
sudo firewall-cmd ?--permanent --add-source=192.168.0.22
sudo firewall-cmd ?--permanent --add-source=192.168.0.23
#sudo firewall-cmd ?--permanent --add-port=80/tcp ?#可選的開放特定端口的服務
sudo firewall-cmd --permanent --remove-service=ssh #關(guān)閉對所有人開放的22端口服務
systemctl restart firewalld ? ?

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • Linux的第二網(wǎng)卡的配置全過程

    Linux的第二網(wǎng)卡的配置全過程

    這篇文章主要介紹了Linux的第二網(wǎng)卡的配置全過程,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • Linux下tar解壓錯誤:文件損壞與不完整問題的解決方案

    Linux下tar解壓錯誤:文件損壞與不完整問題的解決方案

    在日常的 Linux 系統(tǒng)管理中,我們經(jīng)常需要使用 tar 命令來壓縮和解壓文件,然而,有時在解壓過程中會遇到諸如“文件損壞”或“意外結(jié)束”等錯誤提示,本文將詳細分析這些問題的原因,并提供一套完整的解決方案,需要的朋友可以參考下
    2025-02-02
  • linux實現(xiàn)apache安裝與配置步驟詳解

    linux實現(xiàn)apache安裝與配置步驟詳解

    在 Linux 系統(tǒng)中,安裝和配置 Apache HTTP 服務器通常涉及以下步驟,以下以 Ubuntu 為例,其他 Linux 發(fā)行版的步驟也大致相同,本文分步驟給大家介紹的非常詳細,需要的朋友參考下吧
    2023-11-11
  • Linux安裝NFS全過程

    Linux安裝NFS全過程

    這篇文章主要介紹了Linux安裝NFS全過程,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • 寶塔Linux面板 2.8.9穩(wěn)定版介紹

    寶塔Linux面板 2.8.9穩(wěn)定版介紹

    這篇文章主要介紹了寶塔Linux面板 2.8.9穩(wěn)定版介紹,需要的朋友可以參考下
    2017-04-04
  • Vim中文件編碼處理與重新打開亂碼文件詳解

    Vim中文件編碼處理與重新打開亂碼文件詳解

    這篇文章主要給大家介紹了關(guān)于Vim中文件編碼處理與重新打開亂碼文件的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧。
    2018-04-04
  • iptables做策略屏蔽QQ與MSN

    iptables做策略屏蔽QQ與MSN

    QQ服務器端口為:8000;客戶端端口為:4000(開啟第二個QQ時為4001,依次類推);均為UDP.MSN端口數(shù)較多:1863為登陸所需要的端口以及3000-4000等等
    2013-04-04
  • 騰訊云(ubuntu)下安裝 nodejs + 實現(xiàn) Nginx 反向代理服務器

    騰訊云(ubuntu)下安裝 nodejs + 實現(xiàn) Nginx 反向代理服務器

    本文將介紹如何給騰訊云上的 Ubuntu Server 12.04 LTS 64位主機安裝 node 及 nginx,并簡單配置反向代理。
    2016-11-11
  • linux下FastDFS搭建圖片服務器

    linux下FastDFS搭建圖片服務器

    大家好,本篇文章主要講的是linux下FastDFS搭建圖片服務器,感興趣的同學趕快來看一看吧,對你有幫助的話記得收藏一下,方便下次瀏覽
    2021-12-12
  • Vim的分屏功能命令大全

    Vim的分屏功能命令大全

    寫code的朋友可能都會有個煩惱,長長的代碼,小小的屏幕,是我怎能瞻前顧后?而vim的分屏功能在一定程度上解決了這個問題。這篇文章主要給大家介紹了Vim的分屏功能實現(xiàn),文中通過圖文以及詳細步驟給大家進行了介紹,相信會對大家的理解和學習很有幫助,
    2016-11-11

最新評論