SSH安全 白名单配置限制实战:AllowUsers 限制指定 IP 登录

简介

在 Linux 服务器管理中,SSH 登录的安全控制是基础且关键的环节。本文围绕/etc/ssh/sshd_config配置文件中的AllowUsers参数展开实操测试,通过多主机场景验证其功能,先在 192.168.20.14 主机配置规则限制仅允许 192.168.20.9 登录,成功拦截 192.168.20.8 及跨网段的 192.168.1.8,后续补充规则允许多 IP 访问后,所有指定主机均实现正常登录。全文以分步测试、结果验证的方式,清晰演示如何通过AllowUsers参数精准配置 SSH 登录白名单,为服务器 SSH 访问的安全加固提供可落地的实操方案


三台主机ip:

192.168.20.8

192.168.20.9

192.168.20.14

本机ip192.168.1.8

1.在192.168.20.14上设置好访问规则,限制除192.168.20.9以外ssh登录

2.在192.168.20.8登录192.168.20.14 发现没有权限访问

3.在192.168.20.9登录192.1168.20.14 发现登录成功

4.使用192.168.1.8本机ssh远程 发现一直连接不上

5.重新添加规则

允许访问的ip:AllowUsers root@192.168.20.8 root@192.168.20.9 root@192.168.1.8

root@node1 \~\]# vi /etc/ssh/sshd_config ![](https://i-blog.csdnimg.cn/direct/be39634d9cac4390ae9ded6fcb34fa63.png) 6.192.168.20.8 ssh成功 ![](https://i-blog.csdnimg.cn/direct/663f084817374e60b3aff9836ac558d6.png) 7.192.168.20.9 登录成功 ![](https://i-blog.csdnimg.cn/direct/04a8518832a14c3bb67acbc0fe1f8229.png) 8.本机192.168.1.8 登录成功 ![](https://i-blog.csdnimg.cn/direct/bf10b5ec84764fe9b07c47e3d44693ea.png) 通过测试,得到在/etc/ssh/sshd_config文件中配置AllowUsers root@ip信息 就可以设置ssh远程白名单

相关推荐
ccice014 分钟前
硬核实战:调用Gemini多模态管道,直击办公中的图表解析、发票识别与自动化脚本生成(国内镜像免费方案)
运维·自动化
爱喝水的鱼丶6 分钟前
SAP-ABAP:数据类型与数据对象(8篇) 第七篇:进阶优化篇——基于类型与对象特征的性能优化技巧
运维·数据库·学习·性能优化·sap·abap·开发交流
程序员榴莲9 分钟前
网络编程入门 Python Socket 实现一个简单的用户认证系统
服务器·网络·python
ZStack开发者社区16 分钟前
全球化2.0 | ZStack亮相印尼云计算与数据中心大会 以新一代云底座助力数字印尼建设
服务器·云计算·gpu算力
DFT计算杂谈21 分钟前
VASP新手入门: IVDW 色散修正参数
linux·运维·服务器·python·算法
楼兰公子31 分钟前
《深入理解Linux网络技术内幕》配套学习大纲 + 源码Demo + 进阶实战实例
linux·arm开发·学习
programhelp_33 分钟前
Google 2026 New Grad SDE VO 三轮面试详解 | 含Behavioral、Coding、Design
java·服务器·数据库
qq_3660327833 分钟前
Claude API中转怎么选?简易api下的国内接入与兼容 OpenAI 接口实践
大数据·运维·人工智能
Donk_6735 分钟前
HAProxy实验搭建
运维·负载均衡
樱桃花下的小猫38 分钟前
腐蚀Rust-服务器插件模组教程
服务器·新手友好·云鸢互联·零门槛一键开服·腐蚀rust