欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

sshd 限制登陆的几种方法总结

程序员文章站 2022-06-06 15:18:02
sshd 限制登陆的几种方法总结 1. 在 /etc/hosts.allow 写: 在/etc/hosts.allow写: sshd: 1.2.3.4...

sshd 限制登陆的几种方法总结

1. 在 /etc/hosts.allow 写:

在/etc/hosts.allow写:
sshd: 1.2.3.4
在 /etc/hosts.deny 写:
sshd: all

 2. 用 iptables 也行:

iptables -i input -p tcp --dport 22 -j drop
iptables -i input -p tcp --dport 22 -s 1.2.3.4 -j accept

3. 禁止某个用户通过ssh登录

在/etc/ssh/sshd_conf添加
allowusers 用户名
或者
allowgroups 组名
或者
denyusers 用户名

4. 设定登录黑名单

vi /etc/pam.d/sshd
增加
auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed
所有/etc/sshd_user_deny_list里面的用户被拒绝ssh登录

感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!