ssh 安全配置 限制登录

hosts.allow与hosts.deny

首先限制所有IP都无法连接,我们顺便将FTP的限制也加入其中。注意要想FTP限制起作用,需要修改配置中的tcp_wrappers=YES。

vi /etc/hosts.deny

sshd:ALL
vsftpd:ALL

设定允许指定的IP地址连接:

vi /etc/hosts.allow # xxx.xxx.xxx.表示网段
sshd:192.168.1.
vsftpd:192.168.1.

你可能感兴趣的:(ssh 安全配置 限制登录)