亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

centos7之如何進行ip和端口限制

瀏覽:18日期:2023-10-01 20:59:26
目錄centos7進行ip和端口限制1、限制指定IP訪問本機2、設置22端口訪問限制不同版本的Centos限制特定IP訪問特定端口的命令首先是查看Centos版本CentOS6CentOS7,8總結centos7進行ip和端口限制1、限制指定IP訪問本機

編輯hosts.allow和hosts.deny兩個文件,保存即生效。

1.1、編輯etc/hosts.allow文件,在末尾添加可訪問的ip(多個時用逗號隔開)

編輯 vim etc/hosts.allow只允許192.22.202.1訪問 sshd:192.22.202.1:allow允許192.22.202.1和110.101.0全網段都可訪問 sshd:110.101.0.,192.22.202.1:allow保存 :wq

1.2、設置拒絕全部連接(不會拒絕etc/hosts.allow中的ip)

編輯 vim /etc/hosts.deny拒絕全部連接 sshd:ALL保存 :wq2、設置22端口訪問限制

在sshd_config文件設置指定賬號身份遠程訪問,設置完畢要重啟sshd。

編輯 vim /etc/ssh/sshd_config任何IP只能用root身份登錄 AllowUsers rootIP為192.168.1.9只能用admin身份登錄 AllowUsers admin@192.168.1.9IP為192.168.1.9只能用admin和root身份登錄 AllowUsers admin root@192.168.1.9IP為192.168.1全網段只能用admin身份登錄 AllowUsers admin@192.168.1.0/24IP為192.168.1.9和192.168.1.18只能用admin身份登錄 AllowUsers admin@192.168.1.9 admin@192.168.1.18IP為192.168.1.9可以用任何身份登錄 AllowUsers *@192.168.1.9保存 :wq重啟sshd systemctl restart sshd 或 service sshd restart不同版本的Centos限制特定IP訪問特定端口的命令

用于記錄Centos6,7,8三個版本限制特定IP才允許訪問ssh服務22端口的配置過程。

首先是查看Centos版本cat /etc/redhat-release

后續命令根據以上命令的版本確定用哪個。

CentOS6

以下命令注意不要直接逐行復制運行,因為第一行命令就是限制所有IP對22端口的訪問,必須寫到腳本里面批量執行。

centos6的話使用iptables限制特定IP,新建一個.sh文件如ip.sh,輸入以下內容

iptables -I INPUT -p tcp --dport 22 -j DROPiptables -I INPUT -s 192.168.0.22 -p tcp --dport 22 -j ACCEPTiptables -I INPUT -s 192.168.0.23 -p tcp --dport 22 -j ACCEPTservice iptables save?

然后chmod +x ip.sh 給文件執行權限,隨后運行該腳本文件./ip.sh就可以了。

以上命令第一行是限制所有的IP對目標機器的22端口進行訪問,第二行和第三行是允許192.168.0.22和23可以訪問該機器的22端口。

如果不放心,可以service iptables restart重啟一下iptables服務。

CentOS7,8yum update dbus firewalld?systemctl restart dbussystemctl restart firewalldsudo firewall-cmd ?--permanent --add-source=192.168.0.22sudo firewall-cmd ?--permanent --add-source=192.168.0.23#sudo firewall-cmd ?--permanent --add-port=80/tcp ?#可選的開放特定端口的服務sudo firewall-cmd --permanent --remove-service=ssh #關閉對所有人開放的22端口服務systemctl restart firewalld ? ?總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
主站蜘蛛池模板: 香蕉视频观看 | 在线精品国精品国产不卡 | 国产精品入口在线看麻豆 | 亚洲黄色色图 | 一级做a爰片性色毛片新版的 | 亚洲视频精品在线 | 中国欧美日韩一区二区三区 | 国产精品3 | 亚洲国产成人va在线观看网址 | 欧美一级淫片吊带丝袜 | 国产伦一区二区三区四区久久 | 香蕉大片 | 播播网手机在线播放 | 青青草国产精品久久久久 | 久久美女 | 51精品| 免费一区在线 | 看美女黄色片 | a毛片免费全部在线播放毛 a毛片免费全部播放毛 | 99re最新地址精品视频 | 99久久免费国产精精品 | 日本强不卡在线观看 | 中文日韩字幕 | 欧美卡1卡2卡三卡网站入口 | 国产成人v视频在线观看 | 国产网站免费观看 | 亚洲永久| 成年人在线免费观看视频网站 | 欧美国产亚洲精品a第一页 欧美国产亚洲一区 | 欧美日韩亚洲色图 | 国产精品一区高清在线观看 | 国产免费网站看v片元遮挡 国产免费自拍 | 国产人成77777视频网站 | 久久亚洲精品一区二区三区浴池 | 1024视频色版在线网站 | a级黄色大片在线观看视频男男 | 亚洲精品一区二区三区在线播放 | 欧美日韩国产另类在线观看 | 日韩精品首页 | 麻豆视频传媒入口 | 国产精品亚洲片在线花蝴蝶 |