指定特定ip/ip段使用ssh
编辑/etc/hosts.allow和/etc/hosts.deny两个文件,将需要的ip/ip段写入/etc/hosts.allow,其余写入/etc/hosts.deny。例如:我需要192.168.0.0/24访问Linux,其余不可以。我就可以这样做:
1) 在/etc/hosts.allow中加入:
sshd:192.168.0.*
2) 在/etc/hosts.deny中加入:
sshd:all:deny
无需重启ssh服务即可使用。
指定特定用户使用ssh
编辑/etc/ssh/sshd_config,设置黑白名单。
1) 设置白名单,在/etc/ssh/sshd_config中添加AllowUsers选项,并将需要的用户加入。
AllowUsers young pi@192.168.0.100
允许young、192.168.0.100的pi用户通过ssh访问主机。
2) 设置黑名单,在/etc/ssh/sshd_config中添加DenyUsers选项,并将需要的用户加入。
DenyUsers nginx mysql
不允许nginx和mysql用户通过ssh访问主机。
3) root特殊,不在讨论范围之列。
4) 设置完毕之后,需要重启ssh服务。
About me: 资深大猪蹄子
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· winform 绘制太阳,地球,月球 运作规律
· 上周热点回顾(3.3-3.9)