可以结合使用 hosts.allow 和 hosts.deny 来进行限制。
通过编辑 /etc/hosts.allow 添加允许放行 SSH 的 IP 地址
cat /etc/hosts.allow
sshd:IP1
sshd:IP2
编辑 /etc/hosts.deny 添加禁止的 SSH 主机为所有
cat /etc/hosts.deny
sshd:ALL
这样做的好处是对业务影响最小。比如你要通过 firewalld 或 iptables 来限制 SSH 访问源 IP 的话,你需
要知道业务要开放哪些端口,需要与应用的厂商进行协调,当然很多情况他们也说不清。
但是按 openssh 网站的说法从 6.7 以后开始 tcpwrappers/libwrap 己经移除,正常来说无法使用
hosts.allow 和 hosts.deny 来进行限制
相关文档
评论