首页 > 系统相关 >Linux SSH安全策略:限制IP登录方法与网站安全

Linux SSH安全策略:限制IP登录方法与网站安全

时间:2023-10-16 17:57:21浏览次数:42  
标签:username 登录 IP 安全策略 192.168 SSH IP地址

Linux SSH安全策略:限制IP登录方法与网站安全

步骤1:编辑SSH配置文件

首先,我们先配置SSH配置文件以添加IP登录限制。打开终端并使用以下命令以root用户

身份编辑SSH配置文件:

sudo nano /etc/ssh/sshd_config

  步骤2:配置IP登录限制

在打开的配置文件中,找到并编辑以下行,确保其取消注释并设置为所需的IP地址:

# 只允许特定IP地址登录
AllowUsers [email protected] [email protected]

  在上述示例中,我们允许两个特定的IP地址(192.168.0.100和192.168.0.101)登录。您可以根据需要添加或删除IP地址。

此外您还可以使用以下选项之一来显示IP地址的范围:

AllowUsers [email protected].*:允许特定网段的IP地址登录。
AllowUsers [email protected].*.*:允许特定子网的IP地址登录。
AllowUsers username@*.example.com:允许特定域名的IP地址登录。

  

步骤3:保存关闭文件

 

标签:username,登录,IP,安全策略,192.168,SSH,IP地址
From: https://www.cnblogs.com/mlianga/p/17767971.html

相关文章

  • 2023年石门中学NOIP模拟测试(2023.10.16)
    T1\(\sumn\leq2\times10^6,x\leq10^9\)简单来说,让你在给出的序列中构造差分序列不出现\(x\)的一组解。签到题。对\(x\)分类讨论,排个序,调整一下,注意\(x=0\)时交叉构造以及\(a_i=0\)情况即可。Code#include<bits/stdc++.h>#defineilinline#definerintre......
  • 浅谈 33 台 iPad 发展史;OpenAI“悄悄”修改了企业核心价值观丨 RTE 开发者日报 Vol.67
      开发者朋友们大家好:这里是「RTE开发者日报」,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享RTE (RealTimeEngagement) 领域内「有话题的新闻」、「有态度的观点」、「有意思的数据」、「有思考的文章」、「有看点的会议」,但内容仅代表编辑的个人观点,......
  • [NOIP2010 提高组] 乌龟棋
    题目背景小明过生日的时候,爸爸送给他一副乌龟棋当作礼物。题目描述乌龟棋的棋盘是一行NN个格子,每个格子上一个分数(非负整数)。棋盘第11格是唯一的起点,第NN格是终点,游戏要求玩家控制一个乌龟棋子从起点出发走到终点。乌龟棋中MM张爬行卡片,分成44种不同的类型(MM张......
  • Chiplet封装技术的应用现状
    这是IC男奋斗史的第39篇原创本文1651字,预计阅读4分钟。接上文:Chiplet解决芯片技术发展瓶颈Chiplet封装的产品介绍以下介绍几款国内外使用Chiplet封装技术的代表产品,包括CPU、GPU和ASIC芯片。1.苹果M1-UltraCPU:2022年3月9日,苹果推出自研的M1-Ultra处理器芯片,通过UltraFusio......
  • P1019 [NOIP2000 提高组] 单词接龙
    P1019[NOIP2000提高组]单词接龙注意:1.相邻不包含2.每个单词最多使用两次3.如果两部分可以接龙,直接退出,因为如果再继续,长度一定变短(因为相邻的会抵销)4.加个特殊字符,这样就可以不用特判了因为n很小,直接暴力枚举1.如果两个可以接龙直接合并(注意相邻相同要抵消)2.暴力枚举每个单......
  • 【Linux 网络编程】为什么 IP 地址通常以192.168开头?——私有 IP 地址段
    首先,192.168并不是设置局域网IP地址的唯一选择。很多企业都选择10.或者172.16开头规划局域网。三个私有IP地址段网络中的主机需要通信,需要使用一个IP地址,目前我们普遍使用的IPv4的地址,分为A、B、C、D、E五类,其中A、B、C类是我们常见的IP地址段。在这三类地址中,大多数为公有地......
  • 如何解决使用代理IP后网速变慢的问题
    随着互联网的不断发展,越来越多的人开始使用代理IP来保护自己的隐私和安全。但是,有些人在使用代理IP后发现自己的网速变慢了。那么,如何解决使用代理IP后网速变慢的问题呢?下面我们将从以下几个方面进行详细的介绍。一、代理IP的原理代理IP是一种通过中间服务器来转发网络请求的技术。......
  • 虚拟机配置静态ip
    一目的给虚拟机配置静态ip 二操作1.查看网关iprouteshow如下图,当前网关是192.168.65.2  2.配置静态ip2.1打开文件cat/etc/sysconfig/network-scripts/ifcfg-ens33vi/etc/sysconfig/network-scripts/ifcfg-ens332.2修改文件,注意使用静态ip,要确保该i......
  • 20231015NOIP训练赛
    20231015NOIP训练赛时间安排7:50-8:10写T18:10-11:50写T2总结T2写了分段但是因为太过自信然后全删了题解T1板子题,建一个超级源点即可T2数学题,用组合数计算,然后再用前缀和优化T3先建出S到T的最短路图,然后在在这个DAG上进行DP,注意还要再建出T到S的最短路图再跑一遍。T......
  • IP地址与子网划分
    IP地址与子网划分1.IP地址1.1为什么用IP地址,不用MAC地址?因为MAC地址由48位二进制数(12位16进制数)组成,这使得MAC地址太复杂,太难记,太难用了;而IPv4地址由32位二进制数(4位十进制数)组成,相对MAC地址使用更加方便1.2IP地址的作用?IP地址是逻辑地址,MAC地址是物理地址,真实存在的,IP地......