SSH安全 白名单配置限制实战:AllowUsers 限制指定 IP 登录

简介

在 Linux 服务器管理中,SSH 登录的安全控制是基础且关键的环节。本文围绕/etc/ssh/sshd_config配置文件中的AllowUsers参数展开实操测试,通过多主机场景验证其功能,先在 192.168.20.14 主机配置规则限制仅允许 192.168.20.9 登录,成功拦截 192.168.20.8 及跨网段的 192.168.1.8,后续补充规则允许多 IP 访问后,所有指定主机均实现正常登录。全文以分步测试、结果验证的方式,清晰演示如何通过AllowUsers参数精准配置 SSH 登录白名单,为服务器 SSH 访问的安全加固提供可落地的实操方案


三台主机ip:

192.168.20.8

192.168.20.9

192.168.20.14

本机ip192.168.1.8

1.在192.168.20.14上设置好访问规则,限制除192.168.20.9以外ssh登录

2.在192.168.20.8登录192.168.20.14 发现没有权限访问

3.在192.168.20.9登录192.1168.20.14 发现登录成功

4.使用192.168.1.8本机ssh远程 发现一直连接不上

5.重新添加规则

允许访问的ip:AllowUsers root@192.168.20.8 root@192.168.20.9 root@192.168.1.8

root@node1 \~\]# vi /etc/ssh/sshd_config ![](https://i-blog.csdnimg.cn/direct/be39634d9cac4390ae9ded6fcb34fa63.png) 6.192.168.20.8 ssh成功 ![](https://i-blog.csdnimg.cn/direct/663f084817374e60b3aff9836ac558d6.png) 7.192.168.20.9 登录成功 ![](https://i-blog.csdnimg.cn/direct/04a8518832a14c3bb67acbc0fe1f8229.png) 8.本机192.168.1.8 登录成功 ![](https://i-blog.csdnimg.cn/direct/bf10b5ec84764fe9b07c47e3d44693ea.png) 通过测试,得到在/etc/ssh/sshd_config文件中配置AllowUsers root@ip信息 就可以设置ssh远程白名单

相关推荐
落羽的落羽10 分钟前
【C++】深入浅出“图”——图的基本概念与存储结构
服务器·开发语言·数据结构·c++·人工智能·机器学习·图搜索算法
秋深枫叶红14 分钟前
嵌入式第三十九篇——linux系统编程——信号通信、共享内存
linux·运维·服务器·学习
咸鱼加辣17 分钟前
【nginx面试题】nginx虚拟
运维·nginx·github
乌萨奇也要立志学C++20 分钟前
【Linux】线程互斥与互斥量全解析:原理、实践与封装
linux·服务器
hweiyu0021 分钟前
Linux命令:gzip
linux
老王熬夜敲代码29 分钟前
IP和MAC的深入理解
linux·网络·笔记·网络协议
梁辰兴31 分钟前
计算机网络基础:以太网的信道利用率
服务器·网络·计算机网络·计算机·以太网·信道利用率·梁辰兴
开开心心就好35 分钟前
版本转换工具,支持Win双系统零售批量版
linux·运维·服务器·pdf·散列表·零售·1024程序员节
秋深枫叶红38 分钟前
嵌入式第三十八篇——linux系统编程——IPC进程间通信
linux·服务器·网络·学习
MediaTea43 分钟前
思考与练习(第十章 文件与数据格式化)
java·linux·服务器·前端·javascript