Linux安全提升–SSH仅允许指定IP访问的三种方法
原文中文,约3900字,阅读约需10分钟。
📝
内容提要
为了加强服务器安全性,使用堡垒机限制业务服务器的SSH访问。可以通过修改配置文件允许指定用户/用户组或IP登录,禁止指定用户登录。还可以使用DenyHosts允许或禁止指定IP通过SSH登录。通过配置防火墙开放指定端口,添加过滤规则屏蔽IP。配置完成后需保存并添加到自启动。
❓
Q&A
如何通过配置文件限制SSH访问的用户和IP?
可以通过修改/etc/ssh/sshd_config文件,使用AllowUsers选项允许指定用户登录,使用DenyUsers选项禁止指定用户登录。
DenyHosts文件的作用是什么?
DenyHosts文件用于限制或允许特定IP通过SSH登录,优先级高于hosts.allow文件。
如何配置iptables防火墙以限制SSH访问?
可以通过iptables命令开放指定端口(如22),并添加过滤规则以禁止所有非允许的请求。
如何保存iptables配置以防止重启后丢失?
执行命令service iptables save可以保存iptables配置,并将其添加到自启动项。
如何屏蔽特定IP地址以防止攻击?
可以使用iptables命令指定IP地址进行屏蔽,例如使用-s选项和DROP动作。
重启sshd服务后需要做什么?
重启sshd服务后,新的配置更改将生效,允许或禁止的用户和IP访问将被更新。
🏷️