linux设置只允许特定ip登录ssh
为了提高系统安全性,我们可以对服务器的访问权限进行限制,比如只允许部分ip或者特定网段访问服务器。
通过修改 /etc/hosts.allow 和 /etc/hosts.deny 两个文件完成配置,hosts.allow优先级高于 hosts.deny
vim /etc/hosts.allow #配置allow文件 添加一下内容
sshd:192.168.1.1 #允许特定ip ssh登录
sshd:192.168.1.1、255.255.255.0 #允许192.168.1.0网段的地址ssh登录
vim /etc/hosts.deny #配置deny文件 添加以下内容
sshd:ALL #拒绝所有的ssh登录
因为allow 优先于 deny 文件,所有两个配置结合起来就是 只允许从192.168.1.x的地址 ssh登录服务器。