Linux安全提升–SSH仅允许指定IP访问的三种方法

💡 原文中文,约3900字,阅读约需10分钟。
📝

内容提要

为了加强服务器安全性,使用堡垒机限制业务服务器的SSH访问。可以通过修改配置文件允许指定用户/用户组或IP登录,禁止指定用户登录。还可以使用DenyHosts允许或禁止指定IP通过SSH登录。通过配置防火墙开放指定端口,添加过滤规则屏蔽IP。配置完成后需保存并添加到自启动。

Q&A

如何通过配置文件限制SSH访问的用户和IP?

可以通过修改/etc/ssh/sshd_config文件,使用AllowUsers选项允许指定用户登录,使用DenyUsers选项禁止指定用户登录。

DenyHosts文件的作用是什么?

DenyHosts文件用于限制或允许特定IP通过SSH登录,优先级高于hosts.allow文件。

如何配置iptables防火墙以限制SSH访问?

可以通过iptables命令开放指定端口(如22),并添加过滤规则以禁止所有非允许的请求。

如何保存iptables配置以防止重启后丢失?

执行命令service iptables save可以保存iptables配置,并将其添加到自启动项。

如何屏蔽特定IP地址以防止攻击?

可以使用iptables命令指定IP地址进行屏蔽,例如使用-s选项和DROP动作。

重启sshd服务后需要做什么?

重启sshd服务后,新的配置更改将生效,允许或禁止的用户和IP访问将被更新。

🏷️

标签

➡️

继续阅读