sshd 限制登陆的几种方法总结
1. 在 /etc/hosts.allow 写:
1
2
3
4
|
在 /etc/hosts .allow写:
sshd: 1.2.3.4
在 /etc/hosts .deny 写:
sshd: ALL
|
2. 用 iptables 也行:
1
2
|
iptables -I INPUT -p tcp --dport 22 -j DROP
iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT
|
3. 禁止某个用户通过ssh登录
1
2
3
4
5
6
|
在 /etc/ssh/sshd_conf 添加
AllowUsers 用户名
或者
AllowGroups 组名
或者
DenyUsers 用户名<br>
|
4. 设定登录黑名单
1
2
3
4
|
vi /etc/pam .d /sshd
增加
auth required /lib/security/pam_listfile .so item=user sense=deny file = /etc/sshd_user_deny_list onerr=succeed
所有 /etc/sshd_user_deny_list 里面的用户被拒绝 ssh 登录
|
感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!
原文链接:http://www.cnblogs.com/oubo/archive/2012/06/12/2546719.html