启用Linux系统的IP黑白名单功能,可以允许或拒绝访问远程登录SSH。
进入/etc目录下,编辑hosts.allow文件,白名单,允许192.168.1.0的网段和192.168.80.222的IP通过SSH远程登录。“*”表示网段
sshd:192.168.1.*,192.168.80.202:allow
进入/etc目录下编辑hosts.deny文件,黑名单,拒绝别的地址远程登录
sshd :all: deny
黑白名单都要写,避免规则绕过的现象。
启用Linux系统的IP黑白名单功能,可以允许或拒绝访问远程登录SSH。
进入/etc目录下,编辑hosts.allow文件,白名单,允许192.168.1.0的网段和192.168.80.222的IP通过SSH远程登录。“*”表示网段
sshd:192.168.1.*,192.168.80.202:allow
进入/etc目录下编辑hosts.deny文件,黑名单,拒绝别的地址远程登录
sshd :all: deny
黑白名单都要写,避免规则绕过的现象。