只允许指定ip远程连接ssh

我们都会使用securtcrt或者xshell等软件进行远程登录,这样虽然会给我们带来很多便捷,但是同样会存在一定的风险。有很多人专门通过重复的扫描试图破解我们的linux服务器,从而获取免费的"肉鸡"。因此我们可以通过设置hosts.allow和hosts.deny文件来使我们个人的linux开发机更安全。

hosts.allow 用于允许的网段

hosts.deny 用于拒绝的网段

deny和allow冲突时,hosts.allow优先级高于hosts.deny

注意:如果要清除hosts.allow中的所有数据,记得一定要先把hosts.deny中的sshd:all:deny取消掉,要不然都登录不上了

1、先配置允许的ip,比如你的办公ip、家里的ip、等等(不用重启sshd)

复制代码
# cat /etc/hosts.allow
sshd:192.168.22.12:allow
sshd:192.168.22.*:allow

2、再拒绝所有ip,这样就可以保证只有少数人可以连接linux服务器了

复制代码
# cat /etc/hosts.deny 
sshd:all:deny
相关推荐
一号弯20 分钟前
Hyperv的LINUX虚拟机扩容
linux·运维·服务器
一技安身1 小时前
VMware Workstation 25H2 创建兼容ESXi8.0虚拟机教程
服务器
硅基手札1 小时前
【Linux 内核专栏 13】快IO层
linux·服务器·嵌入式硬件
Pointer Pursuit2 小时前
Linux调试器 ——gdb/cgdb
linux·运维·服务器
IanSkunk2 小时前
从检查设备到训练方案:眼科与视光中心设备联动的数据通路、字段口径与校验规则
服务器·数据库·负载均衡
chenlance2 小时前
PADS灌铜、覆铜过程和技巧小汇总
linux·服务器·网络
xixiaoyunya2 小时前
服务器自动备份怎么做:十几分钟搭建一套稳定可监控的方案
运维·服务器
翼龙云_cloud4 小时前
阿里云国际代理商:ECS部署DeepSeek大模型指南
服务器·阿里云·大模型·云计算
2401_868534784 小时前
安全故障分析
服务器·网络·安全
xixiaoyunya4 小时前
集中保护多台电脑:搭建内网备份服务器的完整实操方案
运维·服务器·电脑