首页 > 其他分享 >ssh添加白名单限制登录

ssh添加白名单限制登录

时间:2023-09-27 16:22:50浏览次数:35  
标签:sshd 登录 ip ssh allow 白名单

  集团分公司内网环境下的zabbix主机需要远程管理,那么就需要将ssh 22端口从公司出口路由器中映射出来,如果不加以登录限制,那么被黑的几率就很高了,现将具体方法记录如下:

编辑/etc/hosts.allow文件,将允许远程登录的主机ip添加到该文件中:

sshd:50.30.150.158:allow
sshd:50.194.2.158:allow
sshd:192.168.*.*:allow
sshd:123.71.97.18:allow

同时也要编辑/etc/hosts.deny,拒绝所有ip地址:

sshd:ALL

然后需要重启sshd服务:

systemctl restart sshd

验证:

[root@0-220 ~]# ssh [email protected]:2222
ssh: Could not resolve hostname 60.30.150.58:2222: Name or service not known

# 非白名单中的ip地址,则直接被拒。

 

标签:sshd,登录,ip,ssh,allow,白名单
From: https://www.cnblogs.com/zhangzhide/p/17732994.html

相关文章

  • 我们公司用了 3 年多的多账号统一登录方案,万能通用,稳的一批!
    作者:VanFan来源:juejin.cn/post/6844904053411938311现在几乎大部分的App都支持使用多个第三方账号进行登录,如:微信、QQ、微博等,我们把此称为多账号统一登陆。而这些账号的表设计,流程设计至关重要,不然后续扩展性贼差。本文不提供任何代码实操,但是梳理一下博主根据我司账号模块......
  • 通过OAuth 2.0开放授权实现微信扫码登录第三方平台
    https://www.bilibili.com/video/BV1vh4y187an/?spm_id_from=333.1007.tianma.2-2-5.click&vd_source=0d7b1712ce42c1a2fa54bb4e1d601d78  ......
  • 单点登录与host文件
    背景今天有遇到一个场景,需要在局域网中访问vue3+vite项目,一般情况下,只需要在vite配置文件中配置host为"0.0.0.0",然后让别人访问你本地ip地址就可以了(注意,是电脑的本地ip)。但是遇到了别的问题。原因当我们使用ip+端口访问到别人的项目,会被重定向到登录页,输入账号密码,登录成功后......
  • 转!!java ssh远程服务器报错 解决方法 Key exchange was not finished, connection is c
    转自:https://blog.csdn.net/weixin_45266856/article/details/129754122是ssh中的key交换算法不兼容导致 ssh报错解决:vi/etc/ssh/sshd_configKexAlgorithmsdiffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,diffie-hellman-gro......
  • 登录口SQL注入突破32位限制获取密码
    0x01前言虽然本文主要讲述了SQL注入,但同时也记录了在测试这个网站时的整体思考方式以及不同测试点的攻击方式。将这种方式记录下来并形成自己在渗透测试中的checklist,可以使渗透流程更加标准化,使整个测试过程更加行云流水得心应手。0x02分析目标打开项目中的网站,只有一个登......
  • selenium 账号密码登录一个网站 需要加上等待元素出现的条件EC 很重要
    #导入包fromseleniumimportwebdriverfromselenium.webdriver.common.byimportByfromselenium.webdriver.support.uiimportWebDriverWaitfromselenium.webdriver.supportimportexpected_conditionsasECfromtimeimportsleep#登录商城classlogin_shop(......
  • Spring中构造器、init-method、@PostConstruct、afterPropertiesSet孰先孰后,自动注入
     引用:https://www.cnblogs.com/qlqwjy/p/9417034.html首先明白,spring的IOC功能需要是利用反射原理,反射获取类的无参构造方法创建对象,如果一个类没有无参的构造方法spring是不会创建对象的。在这里需要提醒一下,如果我们在class中没有显示的声明构造方法,默认会生成一个无参......
  • 腾讯云 Ubuntu 系统 root 账户使用密钥登录
    腾讯云使用Ubuntu系统,默认的账户名是ubuntu而不是root账户。当绑定秘钥的时候是默认绑定到ubuntu账户上的,ubuntu账户权限不足,安装应用或新建文件等操作时,会不允许安装或新建。解决方法使用ubuntu账户登录ubuntu设置root账户的密码启用root账户,如果已经启......
  • 8.4 ProcessHeap
    ProcessHeap是Windows进程的默认堆,每个进程都有一个默认的堆,用于在进程地址空间中分配内存空间。默认情况下ProcessHeap由内核进行初始化,该堆中存在一个未公开的属性,它被设置为加载器为进程分配的第一个堆的位置(进程堆标志),ProcessHeap标志位于PEB结构中偏移为0x18处,第一个堆头......
  • openssh升级到openssh-9.4p1
    1. openssh官方只提供源码包,我们选择自己将源码编译为rpm包来升级环境的openssh,需要安装的环境为CentOS7https://www.openssl.org/source/https://www.openssh.com/releasenotes.htmlwgethttps://github.com/boypt/openssh-rpms/archive/refs/heads/main.zipunzipmain.zip......