GIS开发 | 空间分析 | 软硬件技术

linux ssh限制ip白名单访问的两种方式

第一种

sudo vi /etc/ssh/sshd_config
空白处添加
#如果仅允许用户,不限制IP
AllowUsers ubuntu
#仅允许特定用户特定IP
AllowUsers ubuntu@10.138.20.21
 
 
保存退出后执行
sudo service ssh restart
或者
sudo systemctl restart sshd

第二种

sudo vi /etc/hosts.deny
添加
sshd:ALL
先禁止所有IP登录
 
sudo vi /etc/hosts.allow
#添加允许的IP,多个用逗号隔开
sshd:10.133.20.21,10.138.20.22,10.133.48.136:allow
或者下面这种格式
sshd:192.168.0.1/24,192.168.0.,192.168.1.:allow无需重启ssh