SSH安全 白名单配置限制实战:AllowUsers 限制指定 IP 登录

简介

在 Linux 服务器管理中,SSH 登录的安全控制是基础且关键的环节。本文围绕/etc/ssh/sshd_config配置文件中的AllowUsers参数展开实操测试,通过多主机场景验证其功能,先在 192.168.20.14 主机配置规则限制仅允许 192.168.20.9 登录,成功拦截 192.168.20.8 及跨网段的 192.168.1.8,后续补充规则允许多 IP 访问后,所有指定主机均实现正常登录。全文以分步测试、结果验证的方式,清晰演示如何通过AllowUsers参数精准配置 SSH 登录白名单,为服务器 SSH 访问的安全加固提供可落地的实操方案


三台主机ip:

192.168.20.8

192.168.20.9

192.168.20.14

本机ip192.168.1.8

1.在192.168.20.14上设置好访问规则,限制除192.168.20.9以外ssh登录

2.在192.168.20.8登录192.168.20.14 发现没有权限访问

3.在192.168.20.9登录192.1168.20.14 发现登录成功

4.使用192.168.1.8本机ssh远程 发现一直连接不上

5.重新添加规则

允许访问的ip:AllowUsers root@192.168.20.8 root@192.168.20.9 root@192.168.1.8

root@node1 \~\]# vi /etc/ssh/sshd_config ![](https://i-blog.csdnimg.cn/direct/be39634d9cac4390ae9ded6fcb34fa63.png) 6.192.168.20.8 ssh成功 ![](https://i-blog.csdnimg.cn/direct/663f084817374e60b3aff9836ac558d6.png) 7.192.168.20.9 登录成功 ![](https://i-blog.csdnimg.cn/direct/04a8518832a14c3bb67acbc0fe1f8229.png) 8.本机192.168.1.8 登录成功 ![](https://i-blog.csdnimg.cn/direct/bf10b5ec84764fe9b07c47e3d44693ea.png) 通过测试,得到在/etc/ssh/sshd_config文件中配置AllowUsers root@ip信息 就可以设置ssh远程白名单

相关推荐
12345,catch a tiger9 分钟前
虚拟机ubuntu安装Vmware Tools
linux·运维·ubuntu
✎ ﹏梦醒͜ღ҉繁华落℘23 分钟前
Makefile -GNU和MakeFile关系(二)
服务器·gnu
凉、介30 分钟前
别再把 PCIe 的 inbound/outbound、iATU 和 eDMA 混为一谈
linux·笔记·学习·嵌入式·pcie
辰风沐阳44 分钟前
OpenClaw 安装教程(Ubuntu 24.04 Desktop)
linux·ubuntu
嘿嘿嘿x31 小时前
Linux记录过程
linux·开发语言
程序猿编码2 小时前
一个授予普通进程ROOT权限的Linux内核级后门:原理与实现深度解析
linux·运维·服务器·内核·root权限
小夏子_riotous2 小时前
openstack的使用——9. 密钥管理服务Barbican
linux·运维·服务器·系统架构·centos·云计算·openstack
梦想的旅途23 小时前
自动化运营如何防封?解析 API 协议下的拟人化风控算法
运维·自动化
六点的晨曦4 小时前
VMware安装Ubuntu的记录
linux·ubuntu
AC赳赳老秦4 小时前
OpenClaw text-translate技能:多语言批量翻译,解决跨境工作沟通难题
大数据·运维·数据库·人工智能·python·deepseek·openclaw