指定特定ip/ip段使用ssh

编辑/etc/hosts.allow和/etc/hosts.deny两个文件,将需要的ip/ip段写入/etc/hosts.allow,其余写入/etc/hosts.deny。例如:我需要192.168.0.0/24访问Linux,其余不可以。我就可以这样做:
1) 在/etc/hosts.allow中加入:

sshd:192.168.0.*

 
2) 在/etc/hosts.deny中加入:

sshd:all:deny

 
无需重启ssh服务即可使用。

 

指定特定用户使用ssh

编辑/etc/ssh/sshd_config,设置黑白名单。
1) 设置白名单,在/etc/ssh/sshd_config中添加AllowUsers选项,并将需要的用户加入。

AllowUsers young pi@192.168.0.100

允许young、192.168.0.100的pi用户通过ssh访问主机。
 
2) 设置黑名单,在/etc/ssh/sshd_config中添加DenyUsers选项,并将需要的用户加入。

DenyUsers nginx mysql

不允许nginx和mysql用户通过ssh访问主机。
 
3) root特殊,不在讨论范围之列。
 
4) 设置完毕之后,需要重启ssh服务。
 

posted on 2021-11-29 11:45  eryoung2  阅读(944)  评论(0编辑  收藏  举报