CentOS 8 如何实现SSHD服务的IP登录限制

校睿宝培训机构ERP,学员课时管理软件
实验预约管理软件,实验室管理软件,大学、高校实验预约平台
网站日志分析软件,网站访问日志在线分析
哲涛服务器监控软件,IT运维管理软件,CPU、内存、磁盘监控软件

CentOS 8 已经放弃了老系统中的 hosts.allow和hosts.deny来进行IP限制。

 

CentOS 8 直接配置 sshd_config 文件参数实现IP限制。

编辑 /etc/ssh/sshd_config,在最后加上:

AllowUsers *@127.0.0.1 *@10.10.0.0/16 ....多个IP段在一行中添加,多个用空格分开即可,也可以写多写。

systemctl reload sshd

 

其它注意:

格式为:用户名@IP或IP段,用户名*表示全部用户。

ip地址也可以是主机名或ip网段,例子:*@192.168.1.0/24 ;

执行顺序为:先执行DenyUsers,再执行AllowUsers(默认不配置是允许所有访问),一旦配置了如果都没有匹配到则拒绝。

校睿宝培训机构ERP,学员课时管理软件
实验预约管理软件,实验室管理软件,大学、高校实验预约平台
网站日志分析软件,网站访问日志在线分析
哲涛服务器监控软件,IT运维管理软件,CPU、内存、磁盘监控软件

上海哲涛网络科技有限公司版权所有 © 2005-2023       沪ICP备06058430号-1

沪公网安备 31011302000898号

点我咨询