hosts.allow限制可通过SSH登录到服务器的IP
创始人
2025-01-20 04:32:41
0

hosts.allow限制可通过SSH登录到服务器的IP

网络防火墙是阻挡非授权主机访问网络的第一道防护,但是它们不应该仅有一道屏障。Linux使用了两个文件!。/etc/hosts.allow和/etc/hosts.deny,根据网络请求的来源限制对服务的访问。

hosts.allow文件列出了允许连接到一个特定服务的主机,而hosts.deny文件则负责限制访问。不过,这两个文件只控制对有hosts access功能的服务(如xinetd所管理的那些服务、sshd和某些配置的sendmail)的访问。

Linux服务器针对固定的IP进行禁止、允许登录:
linux 服务器通过设置/etc/hosts.allow和/etc/hosts.deny这个两个文件进行限制。

  • 优先级:hosts.allow大于hosts.deny

hosts.allow与hosts.deny

hosts.allow可以允许某个或者某段IP地址远程 SSH 登录服务器;hosts.deny可以限制某个或者某段IP地址远程 SSH 登录服务器,方法比较简单,且设置后立即生效,不需要重启SSHD服务,具体如下:

1.限制所有的ssh 除非从192.168.1.0——127上来。 hosts.deny: in.sshd:ALL hosts.allow: in.sshd:192.168.1.0/255.255.255.128 
2.封掉218.64.87.0——127的telnet hosts.deny in.sshd:218.64.87.0/255.255.255.128 
3.限制所有人的TCP连接,除非从192.168.1.0——127访问 hosts.deny ALL:ALL hosts.allow ALL:192.168.1.0/255.255.255.128 
4、允许指定ip访问ssh vim /etc/hosts.allow sshd:10.11.10.10x:allow  sshd:10.11.10.11x:allow  sshd:10.11.10.10x:allow   vim /etc/hosts.deny sshd:all:deny 

相关内容

热门资讯

透视安卓版!Wpk最新ai辅助... 透视安卓版!Wpk最新ai辅助黑科技,(WPk)原来是有挂,黑科技新版(有挂助手)-哔哩哔哩进入游戏...
黑科技有挂(wepoke辅助有... 黑科技有挂(wepoke辅助有挂吗)外挂透明挂辅助技巧(透视)竟然是真的有挂(黑科技解密)-哔哩哔哩...
黑科技app!红龙扑克会作假吗... 黑科技app!红龙扑克会作假吗(ai辅助)太坑了是真的有挂(大神讲解黑科技工具)-哔哩哔哩;1、完成...
黑科技攻略(微扑克有辅助透视)... 黑科技攻略(微扑克有辅助透视)外挂黑科技辅助插件(透视)原来有挂(黑科技详情)-哔哩哔哩1、点击下载...
十分钟黑科技!德扑之星ai代打... 十分钟黑科技!德扑之星ai代打可靠,(德扑ai)从前真的有挂,攻略教程(讲解有挂)-哔哩哔哩暗藏猫腻...
黑科技脚本!德州哪里有扑克辅助... 黑科技脚本!德州哪里有扑克辅助器(黑科技)太坑了有挂(辅助教程黑科技工具)-哔哩哔哩;1、用户打开应...
黑科技了解(aapoker挂)... 黑科技了解(aapoker挂)外挂黑科技辅助下载(透视)确实真的是有挂(黑科技方法)-哔哩哔哩1、游...
透视智能ai!(AAPoKER... 透视智能ai!(AAPoKER)辅助,(aa扑克)往昔是有挂,AI教程,(有挂解惑)-哔哩哔哩1. ...
黑科技app!德州之星辅助器哪... 黑科技app!德州之星辅助器哪里买(ai代打)太坑了有挂(揭秘教程黑科技规律)-哔哩哔哩;1、许多玩...
黑科技工具(wepokeai代... 黑科技工具(wepokeai代打逻辑)外挂透视辅助下载(透视)一贯真的是有挂(黑科技解密)-哔哩哔哩...