SSH安全 白名单配置限制实战:AllowUsers 限制指定 IP 登录

简介

在 Linux 服务器管理中,SSH 登录的安全控制是基础且关键的环节。本文围绕/etc/ssh/sshd_config配置文件中的AllowUsers参数展开实操测试,通过多主机场景验证其功能,先在 192.168.20.14 主机配置规则限制仅允许 192.168.20.9 登录,成功拦截 192.168.20.8 及跨网段的 192.168.1.8,后续补充规则允许多 IP 访问后,所有指定主机均实现正常登录。全文以分步测试、结果验证的方式,清晰演示如何通过AllowUsers参数精准配置 SSH 登录白名单,为服务器 SSH 访问的安全加固提供可落地的实操方案


三台主机ip:

192.168.20.8

192.168.20.9

192.168.20.14

本机ip192.168.1.8

1.在192.168.20.14上设置好访问规则,限制除192.168.20.9以外ssh登录

2.在192.168.20.8登录192.168.20.14 发现没有权限访问

3.在192.168.20.9登录192.1168.20.14 发现登录成功

4.使用192.168.1.8本机ssh远程 发现一直连接不上

5.重新添加规则

允许访问的ip:AllowUsers root@192.168.20.8 root@192.168.20.9 root@192.168.1.8

root@node1 \~# vi /etc/ssh/sshd_config

6.192.168.20.8 ssh成功

7.192.168.20.9 登录成功

8.本机192.168.1.8 登录成功

通过测试,得到在/etc/ssh/sshd_config文件中配置AllowUsers root@ip信息 就可以设置ssh远程白名单

相关推荐
Thneonl29 分钟前
全集群钟差 300 毫秒会发生什么:证书悄悄过期,日志倒流
运维·后端
是jin奥35 分钟前
Ubuntu 访问 Windows 共享目录
linux·运维·ubuntu
Gauss松鼠会35 分钟前
【GaussDB】破除gaussdb ugin索引支持中文模糊查询的迷思-字符序
java·运维·服务器·网络·数据库·gaussdb·经验总结
科技象限39 分钟前
数据防泄密系统怎么选?看它怎么把几道防线叠成网
运维·安全·网络安全·安企神
Mr_韩1 小时前
子网路由实战:无需公网 IP,异地直接访问家庭内网全部设备
运维·网络·物联网·nas
Bruce_Liuxiaowei1 小时前
内网“影子资产“:串口服务器安全盲区剖析
服务器·网络·安全·iot
星恒随风1 小时前
Linux基础IO万字详解:从文件描述符fd到重定向、FILE缓冲机制及MiniShell升级
linux·运维·笔记·学习·状态模式
yunwei371 小时前
eBPF 入门开发实践教程一:Hello World,基本框架和开发流程
linux·后端·性能优化
小雪崩1 小时前
嵌入式学习 day65:Linux驱动进阶——pinctrl 子系统和 platform 驱动框架
linux·学习·驱动
亚川楼宇自控系统数据中心厂家1 小时前
隧道智能照明:如何实现按需调光、节能又安全
运维