只允许指定ip远程连接ssh

我们都会使用securtcrt或者xshell等软件进行远程登录,这样虽然会给我们带来很多便捷,但是同样会存在一定的风险。有很多人专门通过重复的扫描试图破解我们的linux服务器,从而获取免费的"肉鸡"。因此我们可以通过设置hosts.allow和hosts.deny文件来使我们个人的linux开发机更安全。

hosts.allow 用于允许的网段

hosts.deny 用于拒绝的网段

deny和allow冲突时,hosts.allow优先级高于hosts.deny

注意:如果要清除hosts.allow中的所有数据,记得一定要先把hosts.deny中的sshd:all:deny取消掉,要不然都登录不上了

1、先配置允许的ip,比如你的办公ip、家里的ip、等等(不用重启sshd)

复制代码
# cat /etc/hosts.allow
sshd:192.168.22.12:allow
sshd:192.168.22.*:allow

2、再拒绝所有ip,这样就可以保证只有少数人可以连接linux服务器了

复制代码
# cat /etc/hosts.deny 
sshd:all:deny
相关推荐
L Jiawen3 小时前
【Golang基础】基础知识(下)
服务器·开发语言·golang
haimin03714 小时前
linux设置CPU固定频率
linux·运维·服务器
一条咸鱼¥¥¥5 小时前
【运维经验】服务器磁盘做镜像的方法
运维·服务器·windows·经验分享
渣渣盟5 小时前
NFS服务器配置全攻略:从入门到精通
linux·运维·服务器
一只旭宝5 小时前
Linux专题九:I/O复用(水平以及边缘触发放到libevent库那一专题细讲)
linux·运维·服务器
缘如风5 小时前
Linux上sunrpc 111端口关闭
linux·服务器
I · T · LUCKYBOOM6 小时前
iptables防火墙
linux·运维·服务器·网络·安全
鸠摩智首席音效师6 小时前
如何在 Linux 中使用 uptime 命令 ?
linux·运维·服务器
HalvmånEver6 小时前
Linux:匿名管道(进程间通信二)
linux·运维·服务器
lengjingzju7 小时前
一网打尽Linux IPC(一):进程间通信完全指南——总体介绍
linux·服务器·c语言