hosts.allow限制可通过SSH登录到服务器的IP
创始人
2025-01-20 04:32:41
0

hosts.allow限制可通过SSH登录到服务器的IP

网络防火墙是阻挡非授权主机访问网络的第一道防护,但是它们不应该仅有一道屏障。Linux使用了两个文件!。/etc/hosts.allow和/etc/hosts.deny,根据网络请求的来源限制对服务的访问。

hosts.allow文件列出了允许连接到一个特定服务的主机,而hosts.deny文件则负责限制访问。不过,这两个文件只控制对有hosts access功能的服务(如xinetd所管理的那些服务、sshd和某些配置的sendmail)的访问。

Linux服务器针对固定的IP进行禁止、允许登录:
linux 服务器通过设置/etc/hosts.allow和/etc/hosts.deny这个两个文件进行限制。

  • 优先级:hosts.allow大于hosts.deny

hosts.allow与hosts.deny

hosts.allow可以允许某个或者某段IP地址远程 SSH 登录服务器;hosts.deny可以限制某个或者某段IP地址远程 SSH 登录服务器,方法比较简单,且设置后立即生效,不需要重启SSHD服务,具体如下:

1.限制所有的ssh 除非从192.168.1.0——127上来。 hosts.deny: in.sshd:ALL hosts.allow: in.sshd:192.168.1.0/255.255.255.128 
2.封掉218.64.87.0——127的telnet hosts.deny in.sshd:218.64.87.0/255.255.255.128 
3.限制所有人的TCP连接,除非从192.168.1.0——127访问 hosts.deny ALL:ALL hosts.allow ALL:192.168.1.0/255.255.255.128 
4、允许指定ip访问ssh vim /etc/hosts.allow sshd:10.11.10.10x:allow  sshd:10.11.10.11x:allow  sshd:10.11.10.10x:allow   vim /etc/hosts.deny sshd:all:deny 

相关内容

热门资讯

通报方式!微乐家乡自建房辅助a... 通报方式!微乐家乡自建房辅助app,宝宝游戏辅助,安装教程(一直确实有挂)-哔哩哔哩;无需打开直接搜...
八分钟透视!全民内蒙古辅助(辅... 您好:这款全民内蒙古辅助游戏是可以开挂的,确实是有挂的,很多玩家在这款全民内蒙古辅助游戏中打牌都会发...
关于操作!约局吧可以看到别人底... 约局吧可以看到别人底牌是一款专注玩家量身打造的游戏记牌类型软件,在约局吧可以看到别人底牌这款游戏中我...
4分钟了解!hhpoker免费... 4分钟了解!hhpoker免费辅助器(辅助挂)果然真的是有挂(教你教程开挂辅助工具)《详细加薇136...
发现攻略!开心茶苑13道辅助,... 发现攻略!开心茶苑13道辅助,胡乐辅助脚本,安装教程(其实是有挂)-哔哩哔哩您好:开心茶苑13道辅助...
第5分钟明白!新天道大厅辅助(... 您好:新天道大厅辅助这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特...
推荐总结!情怀破解,皇豪互众插... 推荐总结!情怀破解,皇豪互众插件,扑克教程(果然确实有挂)-哔哩哔哩;无需打开直接搜索加(薇:136...
6分钟讲究!荔枝竞技破解版(辅... 6分钟讲究!荔枝竞技破解版(辅助挂)原来是有挂(必赢教程开挂辅助脚本);无需打开直接搜索薇:1367...
了解讲义!微信小程序友间字牌辅... >>您好:微信小程序友间字牌辅助确实是有挂的,很多玩家在这款微信小程序友间字牌辅助游戏中打牌都会发现...
第十分钟科普!约战竞技场辅助器... 第十分钟科普!约战竞技场辅助器(辅助挂)一贯确实有挂(教你教程开挂辅助脚本)【无需打开直接搜索加薇1...