只允许部分IP登陆ssh

来源:互联网 发布:三一重工 大数据 编辑:程序博客网 时间:2024/05/18 00:11
原贴:http://blog.chinaunix.net/u/13329/showart.php?id=84763

只允许部分IP登陆ssh
   
默认的,Redhat 等Linux允许所有的请求,这是很危险的。

如果用TCP_WRAPPERS来增强我们站点的安全性简直是举手之劳,
1)你可以将禁止所有的请求放入“ALL :ALL ”到/etc/hosts.deny 中,
2)然后放那些明确允许的请求到/etc/hosts.allow中,
3)如:sshd: 192.168.1.10/255.255.255.0 www.test.com
  对IP地址192.168.1.10和主机名www.test.com ,允许通过ssh 连接。
4)配置完后,用tcpdchk 检查,你可以直接执行:tcpdchk。tcpchk是TCP_Wrapper配置检查工具,它检查你的tcp wrapper 配置并报告所有发现的潜在/ 存在的问题
创建于: 2006-03-13 20:13:35,修改于: 2006-03-13 20:13:35,已浏览139次,有评论0条  
原创粉丝点击