2007年04月16日
用 hosts.deny 與 hosts.allow 限制 SSH 連線
sudo vi /etc/hosts.allow 設定允許連線的 IP
sudo vi /etc/hosts.deny 設定拒絕連線的 IP
這樣一來只有 123.123.123.123 可以用 ssh 連進來了。
設定完馬上在 secure.log 看到成效了
sudo tail -f /var/log/secure.log
sshd:123.123.123.123sudo vi /etc/hosts.deny 設定拒絕連線的 IP
sshd:all這樣一來只有 123.123.123.123 可以用 ssh 連進來了。
設定完馬上在 secure.log 看到成效了
sudo tail -f /var/log/secure.log
Apr 16 19:02:44 G3 sshd[867]: refused connect from 220.130.168.225
Apr 16 19:17:41 G3 sshd[890]: refused connect from 219.158.166.242
Apr 16 19:20:39 G3 sshd[892]: refused connect from 222.255.236.10引用URL
http://cgi.blog.roodo.com/trackback/3018561
