首页 > 其他分享 >ssh: 指定用户从固定ip登录

ssh: 指定用户从固定ip登录

时间:2024-07-16 10:18:40浏览次数:11  
标签:git 登录 ip 指定 用户 ssh

一,ssh限制指定用户从固定ip登录:

1.配置

配置文件

[root@blog ~]# vi /etc/ssh/sshd_config

配置项:

AllowUsers lhdop [email protected]

2,测试效果,ssh确认git用户的密码正确后会拒绝你

[op@blog work]$ git clone ssh://[email protected]:22/wxapi
Cloning into 'gsapi'...
[email protected]'s password:
Permission denied, please try again.
...

 

二,用firewalld防火墙限制指定用户从固定ip登录

1,说明:

firewalld或iptables的核心是netfilter,
它工作在七层模型的二、三、四层,
只能对端口、ip和状态进行过滤,
如果想针对用户,则需要使用外部模块owner

 

2, 例子:添加规则如下

<rule family="ipv4">
    <source address="1.2.3.4"/>
    <owner uid="1000" owner="root"/>
    <accept/>
  </rule>

 

标签:git,登录,ip,指定,用户,ssh
From: https://www.cnblogs.com/architectforest/p/18304641

相关文章

  • Ubuntu服务器部署搭建Ntrip Caster
    Ubuntu服务器搭建NtripCaster服务本文使用NtripCaster-2.0.36版本一、服务器上传文件1、使用root用户登录2、上传ntripcaster-2.0.36.tar文件至opt目录3、解压文件 tarxvfntripcaster-2.0.36.tar4、进入ntripcaster-2.0.36文件夹 cd/ntripcaster-2.0.36......
  • mipi LCD 的CLK时钟频率与显示分辨率及帧率的关系
    我们先来看一个公式:Mipiclock=[(width+hsync+hfp+hbp)x(height+vsync+vfp+vbp)]x(bus_width)xfps/(lane_num)/2即mipi屏的传输时钟频率(CLKN,CLKP)等于(屏幕分辨率宽width+hsync+hfp+hbp)x(屏幕分辨率高height+vsync+vfp+vbp)x(RGB显示数据宽度)x帧率/(lane_num)/......
  • 在JavaScript中,如何实现异步编程?
    在JavaScript中,如何实现异步编程?请列举几种常见的方法(如Promise、async/await)。在JavaScript中,异步编程是处理长时间运行的任务(如网络请求、文件读写、大量计算等)的关键。JavaScript是单线程的,但通过使用异步编程模式,我们可以编写出既不会阻塞主线程执行又能处理耗时任务的......
  • 数据结构与算法 —— Transformers之Pipeline
    Transformers之Pipeline是HuggingFaceTransformers库中提供的一种使用预训练模型进行推理的极简方式。这些Pipeline对象从库中抽象出大部分复杂代码,为多项任务(如命名实体识别、情感分析、特征提取和问答等)提供了简单的API。以下是对Transformers之Pipeline的详细介绍:一、......
  • tcp ip组成
                            ......
  • JavaScript系列:JS实现复制粘贴文字以及图片
    目录一.基于ClipboardAPI复制文字(推荐)基本概念主要方法使用限制实际应用示例二、基于document.execCommand('copy')缺陷实际应用示例说明三、复制图片功能四、封装一.基于ClipboardAPI复制文字(推荐)基本概念ClipboardAPI是一组用于在浏览器中操作剪贴板的JavaScript......
  • Modbus转Ethernet IP网关模块与汇川PLC通讯在网关配置软件中的配置
    通过Modbus转Ethernet/IP网关模块(XD-MDEP100),可以实现不同协议之间的互连,从而使得设备之间的数据交换更加便捷高效。网关做为ETHERNET/IP网络的从站,可以连接AB(罗克韦尔)、欧姆龙、基恩士、CODESYS、汇川等品牌的PLC。在实际案例中,汇川PLC作为控制系统部件与Modbus转Ethernet/IP......
  • Broken pipe异常分析及解决
    Brokenpipe异常分析报1.错误描述ClientAbortException:java.io.IOException:Brokenpipe可能出现原因:TCP服务端write数据时,收到SIGPIPE信号(连接已经终止)场景:TCP握手尚未结束时,连接已经close;服务端收到一次read,但write了多次;连接通道被占满,新连接被拒绝时,client中断了......
  • JavaScript全解析——本地存储✔(localStorage~sessionStorage~cookie)
    ●就是浏览器给我们提供的可以让我们在浏览器上保存一些数据●常用的本地存储(localStorage~sessionStorage~cookie)1-localStorage=>特点:->长期存储,除非手动删除否则会一直保存在浏览器中清除缓存或者卸载浏览器也就没有了->可以跨页面通讯,也就是说在一个页面写下......
  • 代码随想录day25 复原IP地址 | 子集 | 子集II
    复原IP地址复原IP地址解题思路首先要判断什么是正确的IP地址:段位以0为开头的数字不合法段位里有非正整数字符不合法段位如果大于255了不合法接着就是要通过一个变量来存储加'.'的次数,然后将字符串分成四分,每段都需要检查是否符合条件。知识点回溯(分割),字符串心得这是......