2007年04月16日

用 hosts.deny 與 hosts.allow 限制 SSH 連線

sudo vi /etc/hosts.allow 設定允許連線的 IP
sshd:123.123.123.123

sudo vi /etc/hosts.deny 設定拒絕連線的 IP
sshd:all
這樣一來只有 123.123.123.123 可以用 ssh 連進來了。

設定完馬上在 secure.log 看到成效了
sudo tail -f /var/log/secure.log
Apr 16 19:02:44 G3 sshd[867]: refused connect from 220.130.168.225
Apr 16 19:17:41 G3 sshd[890]: refused connect from 219.158.166.242
Apr 16 19:20:39 G3 sshd[892]: refused connect from 222.255.236.10


Posted by jusofie at 樂多Roodo! │19:36 │回應(0)引用(0)UNIX
樂多分類:網路/3C 共同主題:Unix-like菜鳥學習筆記 工具:編輯本文
Ads by Roodo! 

引用URL

http://cgi.blog.roodo.com/trackback/3018561