SSH安全 白名单配置限制实战:AllowUsers 限制指定 IP 登录

简介

在 Linux 服务器管理中,SSH 登录的安全控制是基础且关键的环节。本文围绕/etc/ssh/sshd_config配置文件中的AllowUsers参数展开实操测试,通过多主机场景验证其功能,先在 192.168.20.14 主机配置规则限制仅允许 192.168.20.9 登录,成功拦截 192.168.20.8 及跨网段的 192.168.1.8,后续补充规则允许多 IP 访问后,所有指定主机均实现正常登录。全文以分步测试、结果验证的方式,清晰演示如何通过AllowUsers参数精准配置 SSH 登录白名单,为服务器 SSH 访问的安全加固提供可落地的实操方案


三台主机ip:

192.168.20.8

192.168.20.9

192.168.20.14

本机ip192.168.1.8

1.在192.168.20.14上设置好访问规则,限制除192.168.20.9以外ssh登录

2.在192.168.20.8登录192.168.20.14 发现没有权限访问

3.在192.168.20.9登录192.1168.20.14 发现登录成功

4.使用192.168.1.8本机ssh远程 发现一直连接不上

5.重新添加规则

允许访问的ip:AllowUsers root@192.168.20.8 root@192.168.20.9 root@192.168.1.8

root@node1 \~\]# vi /etc/ssh/sshd_config ![](https://i-blog.csdnimg.cn/direct/be39634d9cac4390ae9ded6fcb34fa63.png) 6.192.168.20.8 ssh成功 ![](https://i-blog.csdnimg.cn/direct/663f084817374e60b3aff9836ac558d6.png) 7.192.168.20.9 登录成功 ![](https://i-blog.csdnimg.cn/direct/04a8518832a14c3bb67acbc0fe1f8229.png) 8.本机192.168.1.8 登录成功 ![](https://i-blog.csdnimg.cn/direct/bf10b5ec84764fe9b07c47e3d44693ea.png) 通过测试,得到在/etc/ssh/sshd_config文件中配置AllowUsers root@ip信息 就可以设置ssh远程白名单

相关推荐
聆风吟º9 小时前
CANN开源项目深度实践:基于amct-toolkit实现自动化模型量化与精度保障策略
运维·开源·自动化·cann
Coder个人博客10 小时前
Linux6.19-ARM64 mm mmu子模块深入分析
大数据·linux·车载系统·系统架构·系统安全·鸿蒙系统
较劲男子汉13 小时前
CANN Runtime零拷贝传输技术源码实战 彻底打通Host与Device的数据传输壁垒
运维·服务器·数据库·cann
Doro再努力13 小时前
Vim 快速上手实操手册:从入门到生产环境实战
linux·编辑器·vim
wypywyp13 小时前
8. ubuntu 虚拟机 linux 服务器 TCP/IP 概念辨析
linux·服务器·ubuntu
风流倜傥唐伯虎13 小时前
Spring Boot Jar包生产级启停脚本
java·运维·spring boot
Doro再努力13 小时前
【Linux操作系统10】Makefile深度解析:从依赖推导到有效编译
android·linux·运维·服务器·编辑器·vim
senijusene13 小时前
Linux软件编程:IO编程,标准IO(1)
linux·运维·服务器
不像程序员的程序媛13 小时前
Nginx日志切分
服务器·前端·nginx
忧郁的橙子.13 小时前
02-本地部署Ollama、Python
linux·运维·服务器