[原][linux]踢出某正在访问的用户||永久禁止某IP访问

局域网或者服务器使用时候,可能会有未知IP也来访问。影响我们目前的工作,这时候不知道此IP是谁的,也就只能“痛下杀手”,踢掉他。方法如下:
一.踢掉某正在连接IP的方法:
1、运行 "who" 查看登录用户的IP和TTY
2、运行 "pkill -KILL -t $TTY" ,$TTY为上面所查到的结果。

操作之后对应的IP就会被踢出。

有人可能会问,有没有方法让这个IP永远都别访问,答案是有的,看下面:

二.永久禁止某IP访问此服务器:

iptables -A OUTPUT -d 被禁止的域名 -j DROP

禁止某IP用户登录:
iptables -I INPUT -s 192.168.×.× -j DROP
禁止:iptables -I INPUT -s 192.168.×.× -j DROP
禁止:iptables -A OUTPUT -d 192.168.×.× -j DROP
放开某IP访问:
iptables -I INPUT -s 192.168.×.× -j ACCEPT
放开:iptables -A OUTPUT -d 192.168.×.× -j ACCEPT
放开:iptables -I INPUT -s 192.168.×.× -j ACCEPT

放开访问限制之后最好重启防火墙:
service iptables restart

你可能感兴趣的:(linux)