|
ECS linux服务器通过hosts.deny与hosts.allow限制远程登录IP的处理
发布日期:2016-1-14 20:1:27
linux服务器通过设置/etc/hosts.deny与/etc/hosts.allow两个文件,可限制或允许某个或某段IP地址远程ssh登录服务器,方法比较简单,具体如下所示: 1、首先编辑/etc/hosts.allow文件,使用vim /etc/hosts.allow命令打开编辑文件,添加sshd:192.168.0.1:allow,表示允许192.168.0.1这个IP地址ssh登录,也可添加sshd:192.168.0.1/24:allow,表示允许192.168.0.1/24这段IP地址的用户登录,确认IP地址无误后保存退出。 2、后编辑/etc/hosts.deny文件,使用vim /etc/hosts.allow命令打开编辑文件,添加sshd:ALL,表示拒绝全部的ssh登录,之后保存退出。 hosts.deny与hosts.allow两个文件同时设置规则时,hosts.allow文件中的规则优先级高,按照此方法设置后服务器只允许192.168.0.1这个IP地址的ssh登录,其他的IP都会拒绝。
|